打破声音屏障,第二部分:利用CVE-2024-54529
在本系列的第一部分中,我详细介绍了进入macOS安全研究的历程,通过我称之为知识驱动模糊测试的过程,在coreaudiod系统守护进程中发现了类型混淆漏洞(CVE-2024-54529)和双重释放漏洞(CVE-2025-31235)。虽然第一篇文章侧重于发现漏洞的过程,但本文将深入探讨利用类型混淆漏...
12 篇文章
在本系列的第一部分中,我详细介绍了进入macOS安全研究的历程,通过我称之为知识驱动模糊测试的过程,在coreaudiod系统守护进程中发现了类型混淆漏洞(CVE-2024-54529)和双重释放漏洞(CVE-2025-31235)。虽然第一篇文章侧重于发现漏洞的过程,但本文将深入探讨利用类型混淆漏...
随着潜在的杜比统一解码器RCE漏洞利用的出现,谨慎起见,有必要探究从由此产生的用户态上下文(即mediacodec上下文)中可以访问哪些Linux内核驱动程序。根据AOSP文档,mediacodec SELinux上下文旨在成为一个受约束的(即沙盒化的)上下文,用于运行非安全的软件解码器。然而,使用...
引言2024年7月至2025年2月期间,有6个可疑的图像文件被上传到VirusTotal。得益于Meta提供的线索,这些样本引起了Google威胁情报小组的注意。 对这些图像的分析表明,这些图像是针对Quram库的DNG文件,Quram库是三星设备专用的图像解析库。 2025年11月7日,Unit ...
作者:Mark Brand,Google Project Zero 引言终于到了我兑现长期承诺的时候了。自从我第一次听说ARM的内存标记扩展(Memory Tagging Extensions)以来,我就说过(对太多人说过,现在已经无法反悔了……)我会立即切换到第一款支持此功能的可用设备。等待是漫长...
作者:Ian Beer 沙箱逃逸NSExpression载荷的图形表示 今年四月,谷歌威胁分析小组与国际特赦组织合作,发现了一个在野的iPhone 0day漏洞利用链,通过恶意链接在定向攻击中使用。该漏洞链在7天披露期限内报告给苹果,苹果于2023年4月7日发布了iOS 16.4.1,修复了CVE-...
作者:Mark Brand,Project Zero 背景2018年,ARM在架构版本v8.5a中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 从2022年中到2023年初,Project Zero获得了实现此指令集扩展的预生产硬件,以评估其实现的安全性。我们特别关注的是,是否有可...
作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...
作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...
作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...
作者:Maddie Stone,Google Project Zero 每当有新的在野0day漏洞被披露时,我总是非常想了解该漏洞的根本原因。这让我们能够判断漏洞是否被完全修复、寻找变体,并构思新的缓解措施。这篇博客讲述的是一个"Safari僵尸0day"的故事,以及它如何&qu...