Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26711 — تجاوز عدد صحيح في تحليل WebP في Apple ImageIO (macOS/iOS) | Kitploit
أدوات/GitHubGitHub/xpcmdshell/cve-2022-26711
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالاختبار العشوائياستغلال الملفات الثنائية
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

تجاوز عدد صحيح في تحليل WebP في Apple ImageIO (macOS/iOS)

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2022-26711: تجاوز سعة عدد صحيح في Apple ImageIO لـ WebP

ثغرة تجاوز سعة عدد صحيح في إطار عمل ImageIO الخاص بشركة Apple عند تحليل صور WebP، مما يؤدي إلى وصول للذاكرة خارج النطاق.

الشرح الكامل - تحليل تفصيلي للسبب الجذري مع جولة في التفكيك.

نظرة عامة

يحدث تجاوز سعة عدد صحيح أثناء حساب بايتات الصف عند معالجة صور WebP غير صالحة. يؤدي التجاوز إلى تخصيص مخزن مؤقت بحجم أقل من المطلوب، يتم استبداله لاحقًا أثناء فك تشفير الصورة.

قد تؤدي معالجة صورة WebP ضارة إلى تنفيذ تعليمات برمجية عشوائية في سياق أي تطبيق يستخدم ImageIO (Safari، Preview، Mail، Messages، Quick Look، إلخ).

المتأثرةالمصححة
macOSMonterey < 12.412.4 (مايو 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

تم الاختبار على macOS Monterey 12.0.1 و iOS 15.1

الاستخدام

بناء وتشغيل الحزام:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

أو يمكن التشغيل عبر المتصفح عن طريق نشر trigger.html، أو ببساطة افتح الملف مباشرة:

root@kitploit:~
open intoverflow.webp

العطل المتوقع

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

المراجع

  • إشعار الأمان من Apple
  • ZDI-22-792
  • NVD
تنزيل الأداة