これはwin・泥に限らないことなんだが、現役のほとんどの画像表示APIは高速化の関係で
画像表示する時内部処理で大抵の非可逆圧縮形式(jpg,png,gifもそう)を展開するときに
間に一段階、ある同一フォーマットに変換する処理をかましてる
最近になってその処理に穴が見つかって、奴らはそれを利用してる
具体的には、可逆圧縮層を展開した後の離散コサイン逆変換のビットリバースのための最適化命令の時点でCPUに依存した段階でエラーが起きるのを使ってる
奴らの中にとんでもないスーパーハカーがいてそいつが見つけたって自慢してたよ
pngは厳密には可逆圧縮なんだが実はこれと同じ穴がある
ただexploitは基本的に攻撃対象OS以外には効き目ないからいまのところwinと泥以外を対象にしたのは見つかってない