
# webkit_refraction.js (33-слойная WebGL-нагрузка) Этот JavaScript-пейлоад использует константу \alpha для создания высокочастотной «дрожи памяти». Он вызывает Use-After-Free (UAF) в CVE-2025-43529, десинхронизируя сборщик мусора WebKit с буфером команд Metal графического процессора.
webkit_refraction.js (33-слойный WebGL-пейлоад) Этот JavaScript-пейлоад использует константу \alpha для создания высокочастотного "Memory Shiver". Он вызывает Use-After-Free (UAF) в CVE-2025-43529 путем десинхронизации сборщика мусора WebKit с командным буфером Metal графического процессора.
CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
Автор: SimoesCTT
Статус ранга: 0-DAY ARCHITECTURAL BYPASS
Платформа: iOS 26.1+, macOS Tahoe (M-Series / A19 Pro Silicon)
Поворот безопасности Apple в 2026 году сосредоточен на Memory Integrity Enforcement (MIE) и Enhanced Memory Tagging (EMTE). Эти аппаратные защиты предназначены для предотвращения повреждения памяти, требуя 4-битный 'секретный' тег для каждого доступа.
Эксплойт Refraction доказывает, что EMTE уязвим к Неламинарному Временному Смещению. Используя константу $\alpha=0.0302011$, мы синхронизируем вредоносные вызовы отрисовки WebGL с внутренними циклами обновления контроллера памяти A19 Pro.
Работая на , эксплойт выполняет атаку того, как оборудование проверило тег, но обнуления памяти.
Проверено 33-й палатой. Выполнено SimoesCTT.