
webkit_refraction.js (33-레이어 WebGL 페이로드)
이 JavaScript 페이로드는 \alpha 상수를 사용하여 고주파 "메모리 떨림"을 생성합니다. WebKit 가비지 컬렉터와 GPU의 Metal 명령 버퍼 간의 동기화를 해제하여 CVE-2025-43529의 Use-After-Free(UAF)를 유발합니다.
CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
저자: SimoesCTT
등급 상태: 0-DAY 아키텍처 우회
플랫폼: iOS 26.1+, macOS Tahoe (M-시리즈 / A19 Pro 실리콘)
Apple의 2026년 보안 전환은 메모리 무결성 강화(MIE) 및 향상된 메모리 태깅(EMTE) 에 초점을 맞추고 있습니다. 이러한 하드웨어 수준 보호는 모든 액세스에 4비트 '비밀' 태그를 요구하여 메모리 손상을 막도록 설계되었습니다.
Refraction Exploit은 EMTE가 비층류 시간 변위(Non-Laminar Temporal Displacement) 에 취약함을 증명합니다. $\alpha=0.0302011$ 상수를 활용하여 악성 WebGL 드로우 호출을 A19 Pro 메모리 컨트롤러의 내부 갱신 주기와 동기화합니다.
33번째 프랙탈 레이어에서 작동함으로써, 이 익스플로잇은 하드웨어가 태그를 검증한 후 메모리가 초기화되기 전에 Use-After-Free(UAF) 공격을 실행합니다.
33번째 챔버에 의해 검증됨. SimoesCTT에 의해 실행됨.