Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exr-imageio-poc — PoC لـ CVE-2026-28990، ثغرة في ImageIO تم إصلاحها في iOS/macOS 26.5 | Kitploit
أدوات/GitHubGitHub/billy-ellis/exr-imageio-poc
أمان iOSتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياستغلال الملفات الثنائية
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC لـ CVE-2026-28990، ثغرة في ImageIO تم إصلاحها في iOS/macOS 26.5

عرض المستودع
45662منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

exr-imageio-poc

إثبات مفهوم لثغرة تجاوز عدد صحيح في ImageIO تم تصحيحها في iOS/macOS 26.5 (CVE-2026-28990)

الثغرة اكتشفها Jiri Ha و Arni Hardarson

الثغرة

كان هناك تجاوز عدد صحيح في الدالة EXRReadPlugin::decodeBlockAppleEXR قبل iOS/macOS 26.5 عند حساب حجم المخزن المؤقت.

من الممكن التسبب في تلف الذاكرة عن طريق جعل ناتج ضرب قيم width و height للصورة المقدمة يلتف إلى 0، ثم استدعاء malloc_type_malloc بحجم صغير جداً.

يؤدي تزويد ملف صورة يحتوي على بيانات بكسل زائدة إلى تجاوز سعة الكومة وتعطل:

  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

الشرح الفني الكامل متاح هنا شرح بالفيديو متاح هنا

تنزيل الأداة