
Анализ эксплойта для CVE-2014-4378: раскрытие информации в Apple CoreGraphics через специально созданный PDF, позволяющий утечку расположения памяти и обход ASLR, DEP и CodeSigning на iOS 7.1.x.
В этой статье рассматривается эксплуатация уязвимости MobileSafari на iOS 7.1.x. Использование специально созданного PDF-файла в качестве изображения в HTML позволяет передать информацию о расположении памяти интерпретатору JavaScript в браузере. Библиотека Apple CoreGraphics не проверяет входные данные при разборе спецификации цветового пространства встроенного изображения, внедрённого в поток содержимого PDF. Эта проблема приводит к уязвимости раскрытия информации, что повышает возможности злоумышленника по эксплуатации других уязвимостей в любых приложениях, связанных с этой библиотекой. Это также оказывается полезным для обхода ряда защитных мер, таких как ASLR, DEP и CodeSigning.