
webkit_refraction.js (The 33-Layer WebGL Payload) 这个JavaScript有效载荷使用 \alpha 常量来创建一个高频的"Memory Shiver"。它通过在WebKit垃圾回收器与GPU的Metal命令缓冲区之间制造不同步,触发CVE-2025-43529中的Use-After-Free(UAF)漏洞。
CVE-ID: CVE-2025-14174 (ANGLE) / CVE-2025-43529 (WebKit UAF)
作者: SimoesCTT
等级状态: 零日架构绕过
平台: iOS 26.1+, macOS Tahoe (M系列 / A19 Pro 芯片)
Apple 2026年的安全核心转向内存完整性强制执行 (MIE) 和增强内存标记 (EMTE)。这些硬件级别的保护旨在通过要求每次访问都带有一个4位'秘密'标签来阻止内存损坏。
折射利用证明EMTE容易受到非层流时间位移的攻击。通过利用 $\alpha=0.0302011$ 常量,我们将恶意的WebGL绘制调用与A19 Pro内存控制器的内部刷新周期同步。
通过在第33个分形层上操作,该利用在硬件验证标签之后但内存被清零之前执行Use-After-Free (UAF) 攻击。
由第33层验证。由SimoesCTT执行。