CVE-2025-43300: Как едно обикновено изображение заобикаля защитите на Apple?

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Неотдавна откритата уязвимост CVE-2025-43300 в екосистемата на Apple се превърна в една от най-опасните за потребителите на устройствата на компанията. Тя беше открита в модула RawCamera.bundle, който отговаря за обработката на цифрови негативи (DNG) във формат Adobe. Проблемът е свързан с реализацията на алгоритъма JPEG Lossless Decompression и води до превишаване на границите на заделената памет. Според Apple пробивът вече е бил използван в реални атаки срещу отделни цели, като са използвани изключително сложни техники.

Уязвимостта засяга едновременно няколко системи: iOS и iPadOS версия 18.6.2, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8, macOS Ventura 13.7.8 и iPadOS 17.7.10.

Компанията е пуснала актуализации за всички засегнати платформи. Уязвимостта е особено опасна, тъй като позволява изпълнението на произволен код без никакво действие от страна на потребителя – достатъчно е да се отвори зловреден файл, например такъв, получен чрез iMessage. Тази схема е известна като „нулев клик“, което означава, че атаката се извършва мигновено и незабележимо.

За да се противодейства на заплахата е разработен инструментът ELEGANT BOUNCER на езика Rust. Авторът му разчита на изследванията на b1n4r1b01, който пръв описа подробно как да възпроизведе грешката. Алгоритъмът за проверка работи в няколко стъпки: анализира структурата на TIFF, намира SubIFD с JPEG Lossless (Compression = 7), проверява SamplesPerPixel и след това извлича действителния брой компоненти от JPEG. Ако са декларирани два и е намерен един вътре, инструментът улавя опита за експлоатация на CVE-2025-43300.

Опасността от уязвимостта се крие не само в техническата лекота на експлоатация, но и в широтата на възможните приложения.

DNG е отворен формат на Adobe, който се използва активно в професионалната фотография, така че файловете от този тип не са подозрителни и се обработват автоматично. Освен това изследователят u0pattern_cs отбеляза, че като част от механизма BlastDoor Apple е предоставила на RawCamera.bundle разрешения за съвпадение на файловете с права за изпълнение, което може да улесни нападателите да доразвият атаката след първоначалното ѝ внедряване.

За да се предпазите, препоръчително е незабавно да актуализирате устройствата си до най-новите версии на iOS, iPadOS и macOS, както и да използвате допълнителни мерки: проверявайте входящите файлове преди обработка, деактивирайте автоматичното показване на визуализации на изображения от ненадеждни източници и при необходимост прилагайте ELEGANT BOUNCER. Инструментът се разпространява в публичното пространство и ви позволява да проверявате подозрителни DNG файлове. За тестване можете да използвате инструкциите за изграждане от хранилището на GitHub.

CVE-2025-43300 илюстрира опасностите, свързани със сложни формати, които съчетават множество стандарти и показва как доверието в метаданните може да подкопае сигурността дори на най-затворените екосистеми. Грешката също така ни напомня, че атаките с „нулев клик“ продължават да бъдат един от най-усъвършенстваните и заплашителни инструменти за кибершпионаж.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини