Pull to refresh

Comments 30

А для JB такие баги нельзя использовать?
К сожалению отрицательные значения ширины отфильтровываются логикой webkit и не доходят до проблемной функции, поэтому манипулируя шириной картинки мы можем двигать стек только в сторону младших адресов. Что делает arbitrary code execution мягко говоря затруднительным. А раз нету arbitrary code execution, то и jailbreak строить вроде как не на чем.
А нельзя подобрать достаточно большое число для ширины, чтобы после умножения и переполнения получилось отрицательное?
Проблема в том, что

— ширина в файле указывается в десятичной системе
— какую бы ширину мы не указали, хоть 1234567890 — все равно «сыграют» только первые шесть цифр, т.е. в проблемную функцию будет передано 123456 в качестве ширины
— более того, логика webkit отбрасывает значения меньше 86000 и больше 600000

С такими раскладами даже помноженная на 6 ширина не вылезет в отрицательное значение, увы.
А сам получившийся файл не выложите?
Вообще, способ поиска уязвимости действительно старый, но рабочий.
Я уже допёр, что xbm — текстовый формат и сделал себе такой файлик =)
Спасибо!
Я там давал ссылки в статье на описание формата. Это древний текстовый формат придуманный суровыми линуксоидами для курсоров в X10 :) Придумывалось явно что бы было похоже на C/C++.
Я по коду в статье сначала и подумал, что это часть сишного кода для генерации файла. Но потом таки открыл описание формата. )
Ну а как у вас оно? Сафари рушит? Потому что я попробовал только на своем подопытном айфоне, да на телефоне жены :) И когда постил эти статью — стремался, если честно: а вдруг ни у кого ничего не падает, один я идиот на двух телефонах попробовал и кричу тут про «критический баг» :)
Ещё как падает =)
Кстати, iOS Simulator не падает.
Ну и отлично, а то я уже начал волноваться :)
Ссылку на файл добавил в текст статьи.
По поводу iOS Simulator — там скорее всего совершенно другой машинный код в и состояние стека этой функции, так что может и не падать конечно.
Пресловутое видео, а так же пресловутый арабский текст так же не роняли симулятор. Так что не удивительно. =)
Простите, а на каком девайсе/версии iOS падает? Хочу добавить эти данные в список в статье.
UFO just landed and posted this here
Могу попробовать пропатчить соответствующую библиотеку, впилить туда проверку параметров — прямо в бинарник, машинным кодом. Я когда-то много лет назад делал такой фокус для WinRar (http://www.xakep.ru/magazine/xs/045/068/4.asp), для либы под iOS такое тоже можно сделать. Только ведь это счастье можно будет применить только на jailbreakнутых девайсах, которых от общего числа очень небольшой процент согласитесь ) Т.е. в глобальном плане самодельный патч все равно мало что изменит. Так что остается ждать обновления от Apple )
Спасибо за тест, добавлю в список в статье :)
iPhone 5 (iOS 7.0.6) — Safari упал
Какая это по счёту уязвимость на этой неделе?
Ipad air. iOS 7.0.4 и 7.0.6. Баг присутствует.
Спасибо, добавил в список в стаье )
Думаю, все девайсы сейчас подвержены этой ошибке. Если интересно, на 5s с последней 7.1 тоже падает.
Думаю вы правы, тем более что сам метод поиска багов, озвученный в начале статьи, предполагает нахождение какого-нибудь древнего бага, который тянется ещё былинных времен :) Спасибо за тест, добавлю ваш девайс/ОС в список.
Спасибо за тест

А вам за статью!
Sign up to leave a comment.

Articles