iOS: vulnĂ©rabilitĂ© UAF dans CoreMedia/MediaToolbox menant Ă lâexĂ©cution de code dans mediaplaybackd (exploitation avant iOS 17.2)
Source: GitHub (b1n4r1b01). Contexte: billet technique dĂ©crivant une vulnĂ©rabilitĂ© CoreMedia/MediaToolbox sur iOS, avec analyse de correctif, preuve de concept et mise en perspective « in the wild ». Lâauteur localise la faille dans le sous-systĂšme Remaker de MediaToolbox.framework, due Ă une mauvaise gestion de lâobjet FigRemakerTrack conduisant Ă un use-after-free/double free. En forçant un identifiant de piste hors bornes, lâappel URLAssetCopyTrackByID Ă©choue et le flux de contrĂŽle emprunte un chemin « buggy » oĂč FigRemakerTrack est libĂ©rĂ© alors que FigRemaker conserve une rĂ©fĂ©rence, ouvrant la voie Ă une exĂ©cution de code dans le processus mediaplaybackd. La vulnĂ©rabilitĂ© est Ă©voquĂ©e dans le cadre des correctifs dâiOS 18.3, parmi les CVE liĂ©s Ă CoreMedia, comme unique cas UAF dans ce lot. ...