Apple iOS 0-click CVE-2025-43300 逆向工程:两个字节决定大小的重要性
blog.quarkslab.com | 漏洞 | 严重 | 已在野利用 | CVE-2025-43300 | #reverse-engineering | #ios | #apple | #cve-2025-43300 | #imageio | #zero-click
摘要
Quarkslab 对 CVE-2025-43300 的根因分析:iOS ImageIO 框架越界写漏洞(涉 DNG 内嵌 JPEG 解析),曾被用于零点击攻击链;通过补丁对比定位到 RawCamera 组件。
- CVSS
- 10
- 发布时间
- 收录时间
Skip to content