
Glass Cage é uma cadeia de RCE baseada em PNG, de zero clique, no iOS 18.2.1, que explora WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) para obter escape da sandbox, acesso em nível de kernel e travamento (brick) do dispositivo. Acionada via iMessage, ela permite o comprometimento total sem interação do usuário.
CVE-2025-24201 – Execução Remota de Código no WebKit
CVE-2025-24085 – Escalação de Privilégio no Core Media
Reportado à Apple: 9 de janeiro de 2025
Corrigido: Fevereiro–Março de 2025
Testado em: iPhone 14 Pro Max (iOS 18.2.1)
Pontuação Base CVSS: 9.8 (Crítico)
Glass Cage é uma cadeia de exploração PNG de zero-clique crítica, descoberta em estado selvagem, visando iOS 18.2.1. O ataque foi observado ativamente em um dispositivo comprometido e confirmado como usado contra alvos reais antes da correção pelo fornecedor.
Uma imagem PNG maliciosa enviada via iMessage inicia a cadeia ao acionar a análise automática no MessagesBlastDoorService. A imagem explora uma vulnerabilidade de corrupção de heap no WebKit (CVE-2025-24201), seguida por uma fuga da sandbox e uma escalação de privilégio a nível de kernel no Core Media (CVE-2025-24085).
A cadeia, em última análise, fornece aos atacantes acesso root, controle persistente, exfiltração do chaveiro e até mesmo a capacidade de tornar dispositivos inoperáveis (bricking) de forma irreversível via manipulação do IORegistry. Nenhuma interação do usuário é necessária.
Criação de PNG Malicioso
ATXEncoderGatilho Silencioso via iMessage
MessagesBlastDoorServiceFuga da Sandbox
Escalação de Privilégio
mediaplaybackd, codecctl e IOHIDInterfacePersistência e Bricking
launchdwifid172.16.101.176wifidCloudKeychainProxyIOAccessoryPowerSourceItemBrickLimit = 0Esta cadeia de exploração foi descoberta sendo usada em estado selvagem e divulgada de forma responsável à Apple. Patches foram lançados desde então. No momento da descoberta, a exploração ativa foi confirmada.
Esta pesquisa foi verificada e certificada de forma independente pelo China National Vulnerability Database (CNVD). Estes certificados oficiais confirmam o status de alto risco de ambas as vulnerabilidades usadas na cadeia de exploração Glass Cage:
CNVD-2025-07885 – Use-After-Free nos Serviços de Mídia da Apple
CNVD-2025-06744 – Estouro de Buffer no Core Media do iOS/iPadOS
Pesquisador: Joseph Goydish II
Tipo de Submissão: Submissão de Pesquisador Individual
Autoridade de Certificação: CNCERT / CNVD
Este repositório é fornecido apenas para fins de pesquisa e educacionais.
As técnicas descritas não devem ser usadas contra sistemas sem a devida autorização.
O autor não assume nenhuma responsabilidade por uso indevido ou danos resultantes das informações aqui contidas.
| Data | Evento |
|---|
| 9 jan 2025 | Cadeia de exploração observada em estado selvagem |
| 9 jan 2025 | Relatório inicial submetido ao US Cert e Apple |
| 20 fev 2025 | CVE-2025-24085 corrigido (Core Media) |
| 7 mar 2025 | CVE-2025-24201 corrigido (WebKit) |
| 18 mar 2025 | CNVD-2025-06744 registrado |
| 22 abr 2025 | CNVD-2025-07885 registrado |
| Tática | Técnica |
|---|
| Acesso Inicial | T1203 – Exploração para Execução do Cliente |
| Execução | T1059 – Interpretador de Comandos e Scripts |
| Persistência | T1547 – Execução Automática na Inicialização ou Login |
| Escalação de Privilégio | T1068 – Exploração para Escalação de Privilégio |
| Evasão de Defesa | T1140 – Desofuscar/Decodificar Arquivos |
| Impacto | T1499 – Negação de Serviço de Ponto Final |