
CVE-2014-4378のエクスプロイト解析:細工されたPDFを介したApple CoreGraphicsの情報漏洩、これにより、iOS 7.1.x上でメモリレイアウトの漏洩とASLR、DEP、CodeSigningのバイパスが可能になる。
この記事では、IOS 7.1.x 上の MobileSafari の悪用可能性について説明します。細工された PDF ファイルを HTML 画像として使用することで、ブラウザの JavaScript インタプリタにメモリレイアウトに関する情報を漏洩させることが可能になります。Apple CoreGraphics ライブラリは、PDF コンテンツストリームに埋め込まれたインライン画像の色空間指定を解析する際に入力の検証に失敗します。この問題により、情報漏洩の脆弱性が発生し、このライブラリにリンクされているアプリケーションにおける他の脆弱性を悪用する攻撃者の能力が向上します。また、ASLR、DEP、CodeSigning などのいくつかのエクスプロイト軽減策を回避するのにも有用であることが証明されています。