Código HTML do Conteúdo

Post: Exploração POC e análise técnica publicada para a Apple 0 dias de vulnerabilidade RCE - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma vulnerabilidade cr&iacute;tica de execu&ccedil;&atilde;o de c&oacute;digo remoto de clique zero no iOS da Apple foi divulgado com uma explora&ccedil;&atilde;o de prova de conceito de trabalho, marcando outra falha de seguran&ccedil;a significativa nos recursos de processamento de imagem da empresa.</p> <p>A vulnerabilidade, rastreada ASCVE-2025-43300, afeta a implementa&ccedil;&atilde;o da Apple do c&oacute;digo de descompress&atilde;o sem perda JPEG usado no processamento de formato de arquivo DNG (Digital Negative) da Adobe.</p> <h2 id="h-the-vulnerability-details"><strong>Os detalhes da vulnerabilidade</strong></h2> <p>O pesquisador de seguran&ccedil;ab1n4r1b01has publicou etapas detalhadas de an&aacute;lise t&eacute;cnica e reprodu&ccedil;&atilde;o para essa explora&ccedil;&atilde;o de dia zero, que tem como alvo os dispositivos iOS 18.6.1 por meio de arquivos de imagem DNG de maneira maliciosamente criada.</p> <p>A vulnerabilidade reside no Apple&rsquo;sRawcamera.bundle, um componente respons&aacute;vel pelo processamento de v&aacute;rios formatos de imagem bruta, incluindo a especifica&ccedil;&atilde;o DNG da Adobe.</p> <p>A quest&atilde;o principal decorre da amisca entre as declara&ccedil;&otilde;es de metadados e o conte&uacute;do de dados reais em arquivos DNG.</p> <p>Especificamente, a vulnerabilidade &eacute; acionada quando um arquivo DNG declara que cont&eacute;m 2 amostras por pixel em seus metadados de subifd (samplesperpixel = 2) enquanto os dados sem perda JPEG incorporados cont&ecirc;m apenas 1 componente em seu marcador SOF3 (in&iacute;cio do quadro 3).</p> <p>Essa inconsist&ecirc;ncia faz com que a rotina de descompress&atilde;o execute a grava&ccedil;&atilde;o de an&uacute;ncios, potencialmente permitindo que os invasores executem o c&oacute;digo arbitr&aacute;rio.</p> <p>A explora&ccedil;&atilde;o de prova de conceito demonstra uma compreens&atilde;o sofisticada das especifica&ccedil;&otilde;es do formato de arquivo TIFF e JPEG. O pesquisador modificou bytes espec&iacute;ficos em um arquivo DNG leg&iacute;timo de uma galeria de amostra Pentax K-3 Mark III:</p> <ul> <li>Offset 0x2fd00: alterado de 0x01 para 0x02 (modificando os metadados do samposPerpixel)</li> <li>Offset 0x3e40b: alterado de 0x02 para 0x01 (contagem de componentes SoF3 alterando)</li> </ul> <p>Essas modifica&ccedil;&otilde;es m&iacute;nimas criam as condi&ccedil;&otilde;es precisas necess&aacute;rias para acionar a vulnerabilidade durante a gera&ccedil;&atilde;o autom&aacute;tica de visualiza&ccedil;&atilde;o de imagem.</p> <p>A explora&ccedil;&atilde;o pode ser entregue atrav&eacute;s de v&aacute;rios vetores, incluindo airdrop, iMessage ou anexos de email, tornando -o particularmente perigoso, pois n&atilde;o requer intera&ccedil;&atilde;o do usu&aacute;rio al&eacute;m de receber o arquivo malicioso.</p> <p><strong>Impacto t&eacute;cnico e escopo</strong></p> <p>O que torna a CVE-2025-43300 particularmente preocupante &eacute; a natureza de cliques de zero. O iOS processa automaticamente os arquivos DNG ao gerar visualiza&ccedil;&otilde;es, o que significa que os dispositivos podem ser comprometidos simplesmente recebendo um arquivo de imagem malicioso.</p> <p>A vulnerabilidade afeta o iOS 18.6.1 e as vers&otilde;es potencialmente anteriores, embora o pesquisador observe que o iOS 18.6.2 parece ter abordado o problema.</p> <p>O componente Rawcamera.bundle foi despojado de s&iacute;mbolos de depura&ccedil;&atilde;o, tornando a engenharia reversa desafiadora, mas n&atilde;o imposs&iacute;vel.</p> <p>Essa ofusca&ccedil;&atilde;o deliberada sugere que a Apple reconhece a natureza sens&iacute;vel desse caminho de c&oacute;digo, mas ainda continha uma vulnerabilidade cr&iacute;tica que escapou da detec&ccedil;&atilde;o durante o desenvolvimento e o teste.</p> <p>Ap&oacute;s a divulga&ccedil;&atilde;o, a Seguran&ccedil;a Researchermatt Suichedesenvolvedelegante Bouncer, uma ferramenta de detec&ccedil;&atilde;o baseada em ferrugem de c&oacute;digo aberto projetado especificamente para identificar as tentativas de explora&ccedil;&atilde;o CVE-2025-43300. A ferramenta implementa um algoritmo sofisticado que:</p> <ol start="1"> <li>Paresia estruturas de arquivos TIFF/DNG com manuseio de endianness adequado</li> <li>Identifica subifds contendo dados compactados sem perdas JPEG</li> <li>Valida a consist&ecirc;ncia entre as declara&ccedil;&otilde;es de metadados e dados JPEG reais</li> <li>Arquivos de sinalizadores exibindo as condi&ccedil;&otilde;es espec&iacute;ficas de incompatibilidade que acionam a vulnerabilidade</li> </ol> <p>A Apple tem <a href="https://github.com/b1n4r1b01/n-days/blob/main/CVE-2025-43300.md" rel="noreferrer noopener nofollow" target="_blank">segundo</a> Abordou essa vulnerabilidade INIOS 18.6.2, embora a empresa n&atilde;o tenha emitido um aviso oficial de seguran&ccedil;a no momento desta an&aacute;lise.</p> <p>A falta de comunica&ccedil;&atilde;o formal da Apple sobre esse dia zero &eacute; preocupante, principalmente devido &agrave; gravidade e &agrave; disponibilidade de trabalho de explora&ccedil;&atilde;o de trabalho.</p> <p>As organiza&ccedil;&otilde;es e os profissionais de seguran&ccedil;a s&atilde;o aconselhados a:</p> <ul> <li>Imediatamente UpdateAll iOS dispositivos para a vers&atilde;o 18.6.2 ou posterior quando dispon&iacute;veis</li> <li>Implementar a valida&ccedil;&atilde;o de arquivos antes do processamento de arquivos DNG em aplicativos personalizados</li> <li>Implantar ferramentas de detec&ccedil;&atilde;o como seguran&ccedil;a elegante para identificar poss&iacute;veis tentativas de explora&ccedil;&atilde;o</li> <li>Considere a visualiza&ccedil;&atilde;o de imagem desativada para fontes n&atilde;o confi&aacute;veis, sempre que poss&iacute;vel</li> </ul> <p>O CVE-2025-43300 representa uma continua&ccedil;&atilde;o dos desafios cont&iacute;nuos da Apple com a seguran&ccedil;a do processamento de imagens. A vulnerabilidade destaca como a complexidade dos formatos de arquivos modernos, principalmente quando v&aacute;rios padr&otilde;es interagem (cont&ecirc;ineres TIFF com dados JPEG), podem criar superf&iacute;cies de ataque inesperadas.</p> <p>Essa divulga&ccedil;&atilde;o tamb&eacute;m ressalta a import&acirc;ncia cr&iacute;tica das estrat&eacute;gias de defesa em profundidade e o valor da pesquisa de seguran&ccedil;a independente na identifica&ccedil;&atilde;o de vulnerabilidades que podem ter sido perdidas durante os processos de teste de fornecedores.</p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>