
CVE-2014-4378에 대한 익스플로잇 분석: 조작된 PDF를 통한 Apple CoreGraphics의 정보 노출로, iOS 7.1.x에서 메모리 레이아웃 유출 및 ASLR, DEP, CodeSigning 우회 가능.
이 글은 iOS 7.1.x에서 MobileSafari의 익스플로잇 가능성을 탐구합니다. 조작된 PDF 파일을 HTML 이미지로 사용하면 메모리 레이아웃에 대한 정보를 브라우저 Javascript 인터프리터로 유출할 수 있습니다. Apple CoreGraphics 라이브러리가 PDF 콘텐츠 스트림에 포함된 인라인 이미지의 색상 공간 사양을 구문 분석할 때 입력 검증에 실패합니다. 이 문제는 이 라이브러리와 연결된 모든 애플리케이션에서 다른 취약점을 익스플로잇하는 공격자의 능력을 향상시키는 정보 유출 취약점을 초래합니다. 이는 또한 ASLR, DEP 및 CodeSigning과 같은 여러 익스플로잇 완화 조치를 우회하는 데 유용한 것으로 입증되었습니다.