
Apple CoreGraphics 힙 오버플로(CVE-2014-4377)를 이용한 익스플로잇으로, HTML 이미지로 사용되는 조작된 PDF를 통해 iOS 7.1.x에서 임의 코드 실행을 가능하게 합니다.
Apple CoreGraphics 라이브러리가 PDF XObject의 색상 공간 사양을 파싱할 때 입력을 제대로 검증하지 않아 힙 오버플로우 조건이 발생합니다. 영향을 받는 프레임워크와 연결된 모든 애플리케이션에서 작은 힙 메모리 할당이 입력의 제어된 데이터로 오버플로우될 수 있습니다. 조작된 PDF 파일을 HTML 이미지로 사용하고 정보 유출 취약점과 결합하면 이 문제는 임의 코드 실행으로 이어집니다. IOS7.1.x의 MobileSafari에 대한 완전히 100% 신뢰할 수 있고 이식 가능한 익스플로잇은 github에서 다운로드할 수 있습니다.