
Análise de exploit para CVE-2014-4378: divulgação de informações no Apple CoreGraphics via PDF malicioso, permitindo vazamento do layout de memória e bypass de ASLR, DEP e CodeSigning no iOS 7.1.x.
Este artigo explora a explorabilidade do MobileSafari no IOS 7.1.x. Usar um arquivo PDF malicioso como imagem HTML torna possível vazar informações sobre o layout da memória para o interpretador Javascript do navegador. A biblioteca CoreGraphics da Apple falha ao validar entrada ao analisar a especificação de espaço de cores de uma imagem embutida em um fluxo de conteúdo PDF. O problema resulta em uma vulnerabilidade de vazamento de informação que melhora a capacidade do adversário de explorar outras vulnerabilidades em qualquer aplicação vinculada a esta biblioteca. Isso também se mostrou útil para contornar várias mitigações de exploração como ASLR, DEP e CodeSigning.