Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43300 — CVE-2025-43300: iOS/macOS DNG Image Processing Memory Corruption | Kitploit
Инструменты/GitHubGitHub/pwntoday/cve-2025-43300
iOS SecurityMemory ForensicsVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG Image Processing Memory Corruption

Репозиторий
611 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43300

CVE-2025-43300: Повреждение памяти при обработке DNG-изображений на iOS/macOS

Сводка

Уязвимость в системе обработки изображений Apple (RawCamera.bundle) затрагивает iOS 18.6.1 и macOS. Проблема возникает, когда DNG-файлы содержат несовпадающие метаданные TIFF и параметры JPEG Lossless, что приводит к повреждению памяти.

Причина

  • Заголовок TIFF определяет SamplesPerPixel (ожидаемое количество каналов).
  • JPEG Lossless определяет количество компонентов SOF3 (фактическое количество каналов).
  • Если они не совпадают → система выделяет буфер неверного размера → переполнение данных.

Как происходит

  1. Метаданные TIFF указывают 2 канала.
  2. Буфер выделяется для 2 каналов.
  3. JPEG-поток указывает только 1 канал.
  4. Декодер записывает данные с другими предположениями.
  5. Переполнение буфера → повреждение памяти.

Вектор атаки

  • Zero-click: срабатывает без взаимодействия пользователя.
  • Автоматическая обработка: происходит при просмотре, импорте или получении DNG-файлов.
  • Кроссплатформенность: затрагивает как iOS, так и macOS.
  • Воздействие: сбои или потенциальное выполнение кода.

Шаги ручного воспроизведения:

Загрузите изображение в разрешении DNG

Измените следующие байты:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

AirDrop и т.д.

Автоматическое изменение байтов:

root@kitploit:~
# Создание PoC с использованием известных уязвимых смещений
python3 hex_modifier.py create-poc <input.dng>

# Ручное изменение байта
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Генерация отчёта о различиях
python3 hex_modifier.py diff <original.dng> <modified.dng>
Скачать инструмент