Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-4378 — CVE-2014-4378のエクスプロイト解析:細工されたPDFを介したApple CoreGraphicsの情報漏洩、これにより、iOS 7.1.x上でメモリレイアウトの漏洩とASLR、DEP、CodeSigningのバイパスが可能になる。 | Kitploit
ツール/GitHubGitHub/feliam/cve-2014-4378
iOSセキュリティ脆弱性分析エクスプロイト情報収集モバイルセキュリティバイナリエクスプロイト
GitHubfeliam/cve-2014-4378

CVE-2014-4378

CVE-2014-4378のエクスプロイト解析:細工されたPDFを介したApple CoreGraphicsの情報漏洩、これにより、iOS 7.1.x上でメモリレイアウトの漏洩とASLR、DEP、CodeSigningのバイパスが可能になる。

リポジトリを見る
18811年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CoreGraphics 情報漏洩 - CVE-2014-4378

この記事では、IOS 7.1.x 上の MobileSafari の悪用可能性について説明します。細工された PDF ファイルを HTML 画像として使用することで、ブラウザの JavaScript インタプリタにメモリレイアウトに関する情報を漏洩させることが可能になります。Apple CoreGraphics ライブラリは、PDF コンテンツストリームに埋め込まれたインライン画像の色空間指定を解析する際に入力の検証に失敗します。この問題により、情報漏洩の脆弱性が発生し、このライブラリにリンクされているアプリケーションにおける他の脆弱性を悪用する攻撃者の能力が向上します。また、ASLR、DEP、CodeSigning などのいくつかのエクスプロイト軽減策を回避するのにも有用であることが証明されています。

概要:

  • タイトル: Apple CoreGraphics 情報漏洩
  • CVE 名: CVE-2014-4378
  • パーマリンク: http://blog.binamuse.com/2014/09/coregraphics-information-disclosure.html
  • 公開日: 2014-09-18
  • 最終更新日: 2014-09-18
  • クラス: クライアントサイド / 境界外メモリ読み取り
  • アドバイザリ: HT6441 HT6443
ツールをダウンロード