非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Apple iOS 0-click CVE-2025-43300 逆向工程:两个字节决定大小的重要性

blog.quarkslab.com | 漏洞 | 严重 | 已在野利用 | CVE-2025-43300 | #reverse-engineering | #ios | #apple | #cve-2025-43300 | #imageio | #zero-click

摘要

Quarkslab 对 CVE-2025-43300 的根因分析:iOS ImageIO 框架越界写漏洞(涉 DNG 内嵌 JPEG 解析),曾被用于零点击攻击链;通过补丁对比定位到 RawCamera 组件。
CVSS
10
发布时间
收录时间

原文 ↗

相关内容

返回