
Glass Cage é uma cadeia de RCE baseada em PNG de zero clique no iOS 18.2.1, contornando a proteção do Modo LockDown ao explorar ImageIO (CVE-2025-43300), depois WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) para alcançar escape de sandbox, acesso em nível de kernel e bricking do dispositivo. Acionado via iMessage, permite comprometimento total sem interação do usuário.
Corrigido: Janeiro–Março 2025
Testado em: iPhone 14 Pro Max (iOS 18.2.1)
Análise do VirusTotal (Hash Verificada)
Glass Cage é uma cadeia de exploração PNG crítica, de zero-clique, descoberta em circulação visando iOS 18.2.1. O ataque foi ativamente observado em um dispositivo comprometido e confirmado como usado contra alvos reais antes da correção pelo fornecedor.
Uma imagem PNG maliciosa enviada via iMessage inicia a cadeia ao acionar a análise automática no MessagesBlastDoorService (CVE-2025-43300). A imagem explora uma vulnerabilidade de corrupção de heap no WebKit (CVE-2025-24201), seguida por uma fuga da sandbox e uma elevação de privilégio a nível de kernel no Core Media (CVE-2025-24085).
A cadeia, em última análise, fornece aos atacantes acesso root, controle persistente, exfiltração do chaveiro e até mesmo a capacidade de danificar irreversivelmente dispositivos através da manipulação do IORegistry. Nenhuma interação do usuário é necessária.
https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov
Criação de PNG Malicioso
ATXEncoder (CVE-2025-43300)Acionamento Silencioso via iMessage
MessagesBlastDoorServiceFuga da Sandbox
Elevação de Privilégio
mediaplaybackd, codecctl e IOHIDInterface (CVE-2025-24085)Persistência e Bloqueio (Bricking)
launchdwifid172.16.101.176wifidCloudKeychainProxyIOAccessoryPowerSourceItemBrickLimit = 0Esta cadeia de exploração foi descoberta sendo usada em circulação e divulgada de forma responsável à Apple. Correções foram lançadas desde então. No momento da descoberta, a exploração ativa foi confirmada.
Esta pesquisa foi independentemente verificada e certificada pelo China National Vulnerability Database (CNVD). Estes certificados oficiais confirmam o status de alto risco de ambas as vulnerabilidades usadas na cadeia de exploração Glass Cage:
CNVD-2025-07885 – Use-After-Free nos Serviços de Mídia da Apple
CNVD-2025-06744 – Buffer Overflow no Core Media do Apple iOS/iPadOS
Pesquisador: Joseph Goydish II
Tipo de Submissão: Submissão de Pesquisador Pessoal
Autoridade Certificadora: CNCERT / CNVD
O iMessage cria uma miniatura e um alerta de texto recebido assim que uma mensagem é entregue, e essa miniatura é analisada automaticamente. Se essa análise puder ser armada, a mera entrega (miniatura + alerta) é suficiente para um comprometimento instantâneo e silencioso — nenhuma ação do usuário, nenhum aviso.
| Data | Evento |
|---|
| Dec 18, 2024 | Cadeia de exploração observada em circulação e relatada |
| Jan 9, 2025 | Relatório inicial reenviado ao US Cert e Apple |
| Feb 20, 2025 | CVE-2025-24085 corrigido (Core Media) |
| Mar 11, 2025 | CVE-2025-24201 corrigido (WebKit) |
| Mar 18, 2025 | CNVD-2025-06744 registrado |
| Abr 22, 2025 | CNVD-2025-07885 registrado |