Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-4377 — Exploit para estouro de heap no Apple CoreGraphics (CVE-2014-4377) que permite execução arbitrária de código no iOS 7.1.x por meio de um PDF malicioso usado como imagem HTML. | Kitploit
Ferramentas/GitHubGitHub/feliam/cve-2014-4377
Segurança iOSAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança MóvelExploração de Binários
GitHubfeliam/cve-2014-4377

CVE-2014-4377

Exploit para estouro de heap no Apple CoreGraphics (CVE-2014-4377) que permite execução arbitrária de código no iOS 7.1.x por meio de um PDF malicioso usado como imagem HTML.

Ver Repositório
7327há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CoreGraphics Memory Corruption - CVE-2014-4377

==============================================

A biblioteca Apple CoreGraphics falha ao validar a entrada ao analisar a especificação de espaço de cores de um XObject PDF, resultando em uma condição de estouro de heap. Uma pequena alocação de memória heap pode ser excedida com dados controlados a partir da entrada em qualquer aplicação vinculada ao framework afetado. Utilizando um arquivo PDF criado como imagem HTML e combinado com uma vulnerabilidade de vazamento de informações, esse problema leva à execução arbitrária de código. Um exploit 100% confiável e portátil para MobileSafari no IOS7.1.x pode ser baixado do github.

Sumário

  • Título: Apple CoreGraphics Memory Corruption
  • Nome CVE: CVE-2014-4377
  • Link permanente: http://blog.binamuse.com/2014/09/coregraphics-memory-corruption.html
  • Data de publicação: 2014-09-18
  • Data da última atualização: 2014-09-19
  • Classe: Lado cliente / Estouro de inteiro / Corrupção de memória
  • Aviso: HT6441 HT6443
Baixar ferramenta