
Exploit para estouro de heap no Apple CoreGraphics (CVE-2014-4377) que permite execução arbitrária de código no iOS 7.1.x por meio de um PDF malicioso usado como imagem HTML.
==============================================
A biblioteca Apple CoreGraphics falha ao validar a entrada ao analisar a especificação de espaço de cores de um XObject PDF, resultando em uma condição de estouro de heap. Uma pequena alocação de memória heap pode ser excedida com dados controlados a partir da entrada em qualquer aplicação vinculada ao framework afetado. Utilizando um arquivo PDF criado como imagem HTML e combinado com uma vulnerabilidade de vazamento de informações, esse problema leva à execução arbitrária de código. Um exploit 100% confiável e portátil para MobileSafari no IOS7.1.x pode ser baixado do github.