Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-43300 — CVE-2025-43300: iOS/macOS DNG画像処理におけるメモリ破損 | Kitploit
ツール/GitHubGitHub/pwntoday/cve-2025-43300
iOSセキュリティメモリフォレンジック脆弱性分析エクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG画像処理におけるメモリ破損

リポジトリを見る
611ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG画像処理におけるメモリ破損

概要

Appleの画像処理(RawCamera.bundle)の脆弱性がiOS 18.6.1およびmacOSに影響します。この問題は、DNGファイルにTIFFメタデータとJPEGロスレスパラメータの不一致がある場合に発生し、メモリ破損を引き起こします。

原因

  • TIFFヘッダーはSamplesPerPixel(期待されるチャンネル数)を定義します。
  • JPEGロスレスはSOF3コンポーネント数(実際のチャンネル数)を定義します。
  • これらが一致しない場合、システムは誤ったバッファサイズを割り当て→データオーバーフロー。

発生の仕組み

  1. TIFFメタデータが2チャンネルと指定。
  2. 2チャンネル分のバッファが割り当てられる。
  3. JPEGストリームが1チャンネルと指定。
  4. デコーダーが異なる前提でデータを書き込む。
  5. バッファオーバーフロー→メモリ破損。

攻撃ベクター

  • ゼロクリック: ユーザーの操作なしでトリガー。
  • 自動処理: DNGファイルの表示、インポート、受信時に発生。
  • クロスプラットフォーム: iOSとmacOSの両方に影響。
  • 影響: クラッシュまたは潜在的なコード実行。

手動再現手順:

DNG解像度の画像をダウンロード

以下のバイトを変更:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

AirDropなど

自動バイト変更:

root@kitploit:~
# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>

# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>
ツールをダウンロード