
webkit_refraction.js (33層のWebGLペイロード) このJavaScriptペイロードは、\alpha 定数を使用して高周波の"Memory Shiver"を生成します。WebKitガベージコレクタとGPUのMetalコマンドバッファを非同期化することで、CVE-2025-43529のUse-After-Free (UAF)を誘発します。
webkit_refraction.js (33層のWebGLペイロード) このJavaScriptペイロードは、\alpha定数を使用して高周波の「メモリシーバー」を生成します。これにより、WebKitのガベージコレクタとGPUのMetalコマンドバッファを非同期化させ、CVE-2025-43529のUse-After-Free (UAF) を誘発します。
CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
作者: SimoesCTT
ランクステータス: 0デイ・アーキテクチャバイパス
プラットフォーム: iOS 26.1+、macOS Tahoe (Mシリーズ / A19 Proシリコン)
Appleの2026年のセキュリティ方針転換は、Memory Integrity Enforcement (MIE) と Enhanced Memory Tagging (EMTE) を中心としています。これらのハードウェアレベルの保護は、すべてのアクセスに4ビットの「秘密」タグを要求することでメモリ破壊を阻止するように設計されています。
The Refraction Exploit は、EMTEが非層流的時間変位 (Non-Laminar Temporal Displacement) に対して脆弱であることを証明しています。$\alpha=0.0302011$ 定数を利用することで、悪意のあるWebGL描画呼び出しをA19 Proのメモリコントローラの内部リフレッシュサイクルと同期させます。
33番目のフラクタル層で動作することにより、このエクスプロイトは、ハードウェアがタグを検証した後、メモリがゼロアウトされる前に、Use-After-Free (UAF) 攻撃を実行します。
第33の部屋によって検証されました。SimoesCTTによって実行されました。