Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-4378 — Анализ эксплойта для CVE-2014-4378: раскрытие информации в Apple CoreGraphics через специально созданный PDF, позволяющий утечку расположения памяти и обход ASLR, DEP и CodeSigning на iOS 7.1.x. | Kitploit
Инструменты/GitHubGitHub/feliam/cve-2014-4378
Безопасность iOSАнализ уязвимостейЭксплуатацияСбор информацииМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubfeliam/cve-2014-4378

CVE-2014-4378

Анализ эксплойта для CVE-2014-4378: раскрытие информации в Apple CoreGraphics через специально созданный PDF, позволяющий утечку расположения памяти и обход ASLR, DEP и CodeSigning на iOS 7.1.x.

Репозиторий
18811 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CoreGraphics Information Disclosure - CVE-2014-4378

В этой статье рассматривается эксплуатация уязвимости MobileSafari на iOS 7.1.x. Использование специально созданного PDF-файла в качестве изображения в HTML позволяет передать информацию о расположении памяти интерпретатору JavaScript в браузере. Библиотека Apple CoreGraphics не проверяет входные данные при разборе спецификации цветового пространства встроенного изображения, внедрённого в поток содержимого PDF. Эта проблема приводит к уязвимости раскрытия информации, что повышает возможности злоумышленника по эксплуатации других уязвимостей в любых приложениях, связанных с этой библиотекой. Это также оказывается полезным для обхода ряда защитных мер, таких как ASLR, DEP и CodeSigning.

Сводка:

  • Название: Раскрытие информации Apple CoreGraphics
  • Имя CVE: CVE-2014-4378
  • Постоянная ссылка: http://blog.binamuse.com/2014/09/coregraphics-information-disclosure.html
  • Дата публикации: 2014-09-18
  • Дата последнего обновления: 2014-09-18
  • Класс: Клиентская сторона / Чтение памяти за пределами границ
  • Уведомление: HT6441 HT6443
Скачать инструмент