Glass Cage 是 iOS 18.2.1 中一条零点击、基于 PNG 的 RCE 攻击链,通过利用 ImageIO(CVE-2025-43300)绕过 LockDown 模式保护,随后利用 WebKit(CVE-2025-24201)和 Core Media(CVE-2025-24085)实现沙箱逃逸、内核级访问以及设备变砖。该攻击通过 iMessage 触发,无需用户交互即可实现完全入侵。
已修复: 2025 年 1 月至 3 月
测试设备: iPhone 14 Pro Max (iOS 18.2.1)
Glass Cage 是一个关键的、零点击的 PNG 利用链,在野外被发现,目标为 iOS 18.2.1。该攻击在受损设备上被积极观测到,并确认在供应商修复之前已被用于真实世界的目标。
一个通过 iMessage 发送的恶意 PNG 图像通过触发 MessagesBlastDoorService 的自动解析来启动利用链(CVE-2025-43300)。该图像利用了 WebKit 堆损坏漏洞(CVE-2025-24201),随后进行沙箱逃逸和 Core Media 中的内核级权限提升(CVE-2025-24085)。
该链最终为攻击者提供根级访问权限、持久化控制、钥匙串数据窃取,甚至通过 IORegistry 操作实现设备的不可逆砖化。无需用户交互。
https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov
恶意 PNG 创建
ATXEncoder 中的堆损坏(CVE-2025-43300)通过 iMessage 静默触发
MessagesBlastDoorService 自动处理沙箱逃逸
权限提升
mediaplaybackd、codecctl 和 IOHIDInterface(CVE-2025-24085)持久化和砖化
launchd 注入恶意守护进程wifid 劫持网络172.16.101.176wifid 中修改的代理设置CloudKeychainProxy 的异常访问IOAccessoryPowerSourceItemBrickLimit = 0此利用链被发现正在野外使用,并已负责任地向 Apple 披露。补丁现已发布。在发现时,已确认存在积极利用。
本研究已由中国国家漏洞数据库(CNVD)独立验证并认证。这些官方证书确认了 Glass Cage 利用链中两个漏洞的高风险状态:
CNVD-2025-07885 – Apple Media Services 中的释放后使用
CNVD-2025-06744 – Apple iOS/iPadOS Core Media 中的缓冲区溢出
研究人员: Joseph Goydish II
提交类型: 个人研究人员提交
认证机构: CNCERT / CNVD
一旦消息送达,iMessage 会自动创建缩略图并显示通知,而该缩略图会被自动解析。若此解析过程可被武器化,仅凭消息送达(缩略图+通知)就足以实现即时、静默的入侵——无需用户操作,无任何警告。
| 日期 | 事件 |
|---|
| 2024年12月18日 | 在野外观察到利用链并报告 |
| 2025年1月9日 | 初始报告重新提交给 US-CERT 和 Apple |
| 2025年2月20日 | CVE-2025-24085 修复(Core Media) |
| 2025年3月11日 | CVE-2025-24201 修复(WebKit) |
| 2025年3月18日 | CNVD-2025-06744 登记 |
| 2025年4月22日 | CNVD-2025-07885 登记 |