Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-4378 — 针对CVE-2014-4378的漏洞利用分析:Apple CoreGraphics中通过精心构造的PDF导致信息泄露,能够泄露内存布局并绕过iOS 7.1.x上的ASLR、DEP和CodeSigning。 | Kitploit
工具/GitHubGitHub/feliam/cve-2014-4378
iOS安全漏洞分析漏洞利用信息收集移动安全二进制利用
GitHubfeliam/cve-2014-4378

CVE-2014-4378

针对CVE-2014-4378的漏洞利用分析:Apple CoreGraphics中通过精心构造的PDF导致信息泄露,能够泄露内存布局并绕过iOS 7.1.x上的ASLR、DEP和CodeSigning。

查看仓库
18811年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CoreGraphics 信息泄露 - CVE-2014-4378

本文探讨了在 IOS 7.1.x 上利用 MobileSafari 的可能性。通过将精心制作的 PDF 文件用作 HTML 图像,可以将内存布局信息泄露给浏览器 Javascript 解释器。Apple CoreGraphics 库在解析嵌入 PDF 内容流中的内联图像的色彩空间规范时未能验证输入。该问题导致信息泄露漏洞,增强了攻击者利用与此库链接的任何应用程序中的其他漏洞的能力。这也被证明有助于绕过多种漏洞缓解措施,如 ASLR、DEP 和代码签名。

摘要:

  • 标题: Apple CoreGraphics 信息泄露
  • CVE 名称: CVE-2014-4378
  • 永久链接: http://blog.binamuse.com/2014/09/coregraphics-information-disclosure.html
  • 发布日期: 2014-09-18
  • 最后更新日期: 2014-09-18
  • 分类: 客户端 / 越界内存读取
  • 安全公告: HT6441 HT6443
下载工具