
Glass Cage — это zero-click цепочка RCE на основе PNG-изображений в iOS 18.2.1, эксплуатирующая WebKit (CVE-2025-24201) и Core Media (CVE-2025-24085) для обхода песочницы, получения доступа на уровне ядра и превращения устройства в «кирпич». Запускается через iMessage и обеспечивает полный компромисс устройства без какого-либо взаимодействия с пользователем.
(Оригинальная сеть форка осталась)
CVE-2025-24201 – Удаленное выполнение кода WebKit
CVE-2025-24085 – Повышение привилегий Core Media
Сообщено Apple: 9 января 2025 г.
Исправлено: февраль–март 2025 г.
Протестировано на: iPhone 14 Pro Max (iOS 18.2.1)
Базовая оценка CVSS: 9.8 (Критическая)
Glass Cage — это критическая цепочка эксплойтов на основе PNG с нулевым кликом, обнаруженная в реальных условиях, нацеленная на iOS 18.2.1. Атака была активно замечена на скомпрометированном устройстве и подтверждена как используемая против реальных целей до выпуска исправлений вендором.
Вредоносное PNG-изображение, отправленное через iMessage, запускает цепочку, вызывая автоматический парсинг в MessagesBlastDoorService. Изображение использует уязвимость повреждения кучи в WebKit (CVE-2025-24201), за которой следует выход из песочницы и повышение привилегий на уровне ядра в Core Media (CVE-2025-24085).
Цепочка в конечном итоге предоставляет злоумышленникам доступ уровня root, постоянный контроль, эксфильтрацию связки ключей и даже возможность необратимо заблокировать устройства («окирпичить») через манипуляции с IORegistry. Взаимодействие с пользователем не требуется.
Создание вредоносного PNG
ATXEncoderМолчаливый запуск через iMessage
MessagesBlastDoorServiceВыход из песочницы
Повышение привилегий
mediaplaybackd, codecctl и IOHIDInterfaceПостоянство и «окирпичивание»
launchdwifid172.16.101.176wifidCloudKeychainProxyIOAccessoryPowerSourceItemBrickLimit = 0Эта цепочка эксплойтов была обнаружена при использовании в реальных условиях и ответственно раскрыта компании Apple. С тех пор были выпущены исправления. На момент обнаружения активная эксплуатация была подтверждена.
Данное исследование было независимо проверено и сертифицировано Национальной базой данных уязвимостей Китая (CNVD). Эти официальные сертификаты подтверждают статус высокого риска обеих уязвимостей, использованных в цепочке эксплойтов Glass Cage:
CNVD-2025-07885 – Использование после освобождения в сервисах Apple Media
CNVD-2025-06744 – Переполнение буфера в Apple iOS/iPadOS Core Media
Исследователь: Joseph Goydish II
Тип представления: Представление личного исследователя
Сертифицирующий орган: CNCERT / CNVD
Этот репозиторий предоставлен только для исследовательских и образовательных целей.
Описанные техники не должны использоваться против систем без соответствующего разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, возникший в результате использования информации, содержащейся здесь.
| Дата | Событие |
|---|
| 9 января 2025 | Цепочка эксплойтов замечена в реальных условиях |
| 9 января 2025 | Первичный отчёт отправлен в US Cert и Apple |
| 20 февраля 2025 | Исправление CVE-2025-24085 (Core Media) |
| 7 марта 2025 | Исправление CVE-2025-24201 (WebKit) |
| 18 марта 2025 | Зарегистрирован CNVD-2025-06744 |
| 22 апреля 2025 | Зарегистрирован CNVD-2025-07885 |
| Тактика | Техника |
|---|
| Начальный доступ | T1203 – Эксплуатация для выполнения на клиенте |
| Выполнение | T1059 – Командный и скриптовой интерпретатор |
| Постоянство | T1547 – Автозапуск при загрузке или входе |
| Повышение привилегий | T1068 – Эксплуатация для повышения привилегий |
| Обход защиты | T1140 – Деобфускация/декодирование файлов |
| Воздействие | T1499 – Отказ в обслуживании конечных точек |