
Эксплойт для переполнения кучи в Apple CoreGraphics (CVE-2014-4377), позволяющий выполнить произвольный код на iOS 7.1.x с помощью специально созданного PDF, используемого в качестве изображения HTML.
Библиотека Apple CoreGraphics не проверяет входные данные при разборе спецификации цветового пространства PDF XObject, что приводит к переполнению кучи. Небольшое выделение памяти в куче может быть переполнено контролируемыми данными из входного файла в любом приложении, использующем данную библиотеку. Использование специально созданного PDF-файла в качестве HTML-изображения в сочетании с уязвимостью утечки информации приводит к выполнению произвольного кода. Полностью надежный и портативный эксплойт для MobileSafari на iOS 7.1.x можно загрузить с GitHub.