Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-4377 — Apple CoreGraphics ヒープオーバーフローのエクスプロイト (CVE-2014-4377)、iOS 7.1.x 上で任意のコード実行を可能にする、HTML画像として使用される細工されたPDFを介したもの。 | Kitploit
ツール/GitHubGitHub/feliam/cve-2014-4377
iOSセキュリティ脆弱性分析エクスプロイトウェブセキュリティモバイルセキュリティバイナリエクスプロイト
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Apple CoreGraphics ヒープオーバーフローのエクスプロイト (CVE-2014-4377)、iOS 7.1.x 上で任意のコード実行を可能にする、HTML画像として使用される細工されたPDFを介したもの。

リポジトリを見る
732711年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CoreGraphics メモリ破損 - CVE-2014-4377

Apple CoreGraphics ライブラリは、PDF XObject の色空間指定を解析する際に入力を検証できないため、ヒープオーバーフロー状態が発生します。小さいヒープメモリ割り当てが、影響を受けるフレームワークにリンクされた任意のアプリケーションの入力からの制御されたデータでオーバーフローする可能性があります。細工された PDF ファイルを HTML 画像として使用し、情報漏洩の脆弱性と組み合わせることで、この問題は任意のコード実行につながります。IOS7.1.x 上の MobileSafari 向けの完全に 100% 信頼性が高く移植可能なエクスプロイトが github からダウンロードできます。

概要

  • タイトル: Apple CoreGraphics Memory Corruption
  • CVE名: CVE-2014-4377
  • パーマリンク: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • 公開日: 2014-09-18
  • 最終更新日: 2014-09-19
  • クラス: Client side / Integer Overflow / Memory Corruption
  • アドバイザリ: HT6441 HT6443
ツールをダウンロード