
Apple CoreGraphics ヒープオーバーフローのエクスプロイト (CVE-2014-4377)、iOS 7.1.x 上で任意のコード実行を可能にする、HTML画像として使用される細工されたPDFを介したもの。
Apple CoreGraphics ライブラリは、PDF XObject の色空間指定を解析する際に入力を検証できないため、ヒープオーバーフロー状態が発生します。小さいヒープメモリ割り当てが、影響を受けるフレームワークにリンクされた任意のアプリケーションの入力からの制御されたデータでオーバーフローする可能性があります。細工された PDF ファイルを HTML 画像として使用し、情報漏洩の脆弱性と組み合わせることで、この問題は任意のコード実行につながります。IOS7.1.x 上の MobileSafari 向けの完全に 100% 信頼性が高く移植可能なエクスプロイトが github からダウンロードできます。