Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction.
(原始分叉网络已保留)
CVE-2025-24201 – WebKit 远程代码执行
CVE-2025-24085 – Core Media 权限提升
报告给 Apple: 2025 年 1 月 9 日
已修补: 2025 年 2 月–3 月
测试设备: iPhone 14 Pro Max(iOS 18.2.1)
CVSS 基础评分: 9.8(严重)
Glass Cage 是一个关键的、基于 PNG 的零点击漏洞利用链,在野被发现,针对 iOS 18.2.1。该攻击在被入侵设备上被主动观测到,并在厂商修补前确认被用于真实世界目标。
一个通过 iMessage 发送的恶意 PNG 图像通过触发 MessagesBlastDoorService 的自动解析来启动漏洞链。该图像利用了 WebKit 堆损坏漏洞(CVE-2025-24201),随后进行沙盒逃逸以及 Core Media 中的内核级权限提升(CVE-2025-24085)。
该漏洞链最终为攻击者提供 root 级访问权限、持久控制、钥匙串窃取,甚至通过 IORegistry 操作实现设备不可逆的变砖。无需用户交互。
恶意 PNG 创建
ATXEncoder 中的堆损坏通过 iMessage 静默触发
MessagesBlastDoorService 自动处理沙盒逃逸
权限提升
mediaplaybackd、codecctl 和 IOHIDInterface持久化和变砖
launchd 注入恶意守护进程wifid 劫持网络172.16.101.176wifid 中修改的代理设置CloudKeychainProxy 的异常访问IOAccessoryPowerSourceItemBrickLimit = 0该漏洞利用链被发现正在野使用,并已负责任地向 Apple 披露。补丁已发布。在发现时,已确认存在活跃利用。
该研究已由 中国国家漏洞数据库(CNVD) 独立验证和认证。这些官方证书确认了 Glass Cage 漏洞利用链中使用的两个漏洞的高风险状态:
CNVD-2025-07885 – Apple Media Services 中的释放后使用(Use-After-Free)
CNVD-2025-06744 – Apple iOS/iPadOS Core Media 中的缓冲区溢出
研究人员: Joseph Goydish II
提交类型: 个人研究人员提交
认证机构: CNCERT / CNVD
本仓库仅供研究和教育目的使用。
所描述的技术不得在未经适当授权的情况下针对任何系统使用。
作者对因使用本文信息而造成的误用或损害不承担任何责任。
| 日期 | 事件 |
|---|
| 2025年1月9日 | 漏洞链在野观察到 |
| 2025年1月9日 | 向 US Cert 和 Apple 提交初始报告 |
| 2025年2月20日 | CVE-2025-24085 已修补(Core Media) |
| 2025年3月7日 | CVE-2025-24201 已修补(WebKit) |
| 2025年3月18日 | CNVD-2025-06744 登记 |
| 2025年4月22日 | CNVD-2025-07885 登记 |
| 战术 |
|---|
| 技术 |
|---|
| 初始访问 | T1203 – 利用客户端执行 |
| 执行 | T1059 – 命令和脚本解释器 |
| 持久化 | T1547 – 引导或登录自启动执行 |
| 权限提升 | T1068 – 利用权限提升 |
| 防御规避 | T1140 – 去混淆/解码文件 |
| 影响 | T1499 – 端点拒绝服务 |