TGViewer
RE:MAZE RE:MAZE @r3m4z3 · 422 subscribers
Post #83 546
Разбор CVE-2025-27363 в WhatsApp

Heap corruption через шрифты, работает как в Android, так и в iOS. Сам разбор очень подробный. Авторы даже указывают на то, что уязвимость использовалась для таргетированных атак на пользователей.
Mobilehackinglab CVE-2025-27363: The FreeType Vulnerability That Turned Fonts Into Spyware Delivery — Mobile Hacking Lab A signed-short truncation in FreeType ≤ 2.13.0 was actively exploited via WhatsApp PDF auto-preview to target journalists across 24 countries. We reproduced the crash on a real Samsung Galaxy S20+ with AddressSanitizer.
  • 👍 5
  • ❤ 3
  • 👾 1
More from @r3m4z3
  1. Sep 25, 2026OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root Автор…
  2. Sep 18, 2026Разбор багов Xiaomi SareMe (MiDrop) Снова про реверс протокола передачи данных по воздуху…
  3. Sep 15, 2026🍏 Fresh LPE in macOS: Repair Permissions - Get Root! CVE-2026-43783 found by our research…
  4. Sep 15, 2026Полный разбор свежайшего LPE в macOS от нашего iOS эксперта!
  5. Sep 11, 2026iOS 17.0-17.3.1 Rocket PPL/SPTM bypass writeup Очень технический write-up Rocket, эксплойт…
  6. Sep 8, 2026У нас есть проходка на Podlodka iOS Crew! И мы готовы подарить ее случайному комментатору.…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →