Vulnerabilidad 0-click en el decodificador EXR de Apple

Fuentes: Zero-click vulnerability in Apple's EXR decoder

Un investigador ha identificado una vulnerabilidad crítica de tipo 'zero-click' en el decodificador de archivos OpenEXR (EXR) integrado en el sistema operativo de Apple. El fallo, que permite la ejecución remota de código sin interacción del usuario, se origina en una desviación de memoria (heap overflow) dentro del daemon de Apple que procesa imágenes. El problema surge porque el decodificador asigna un búfer de destino para imágenes RGB de tres canales, pero el código de intercalado escribe datos para cuatro canales (incluyendo un canal alfa fijo), generando un desbordamiento de cuatro bytes por píxel. Al procesar imágenes de alta resolución, este desbordamiento acumula datos controlados por el atacante en la pila de memoria, permitiendo la ejecución de código malicioso. El autor del informe utilizó técnicas de fuzzing guiado por modelos de lenguaje para descubrir la asimetría estática en el código y validarla mediante un archivo EXR específico de 448x448 píxeles. Este hallazgo destaca la importancia de la seguridad en los formatos de imagen complejos y la necesidad de auditorías profundas en los componentes de decodificación del sistema operativo, ya que los dispositivos modernos procesan automáticamente el contenido recibido, eliminando la barrera de interacción humana que protege a los usuarios de la mayoría de las amenazas.