Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exr-imageio-poc — PoC für CVE-2026-28990, ein ImageIO-Fehler, der in iOS/macOS 26.5 gepatcht wurde. | Kitploit
Tools/GitHubGitHub/billy-ellis/exr-imageio-poc
iOS-SicherheitSpeicherforensikSchwachstellenanalyseExploitationFuzzingBinary-Exploitation
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC für CVE-2026-28990, ein ImageIO-Fehler, der in iOS/macOS 26.5 gepatcht wurde.

Repository anzeigen
456vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

exr-imageio-poc

PoC für eine Integer-Überlauf-Sicherheitslücke in ImageIO, die in iOS/macOS 26.5 gepatcht wurde (CVE-2026-28990)

Bug entdeckt von Jiri Ha & Arni Hardarson

Die Sicherheitslücke

Es gab einen Integer-Überlauf in der Funktion EXRReadPlugin::decodeBlockAppleEXR vor iOS/macOS 26.5 bei der Berechnung der Größe eines Puffers.

Es ist möglich, eine Speicherkorruption zu verursachen, indem die Multiplikation der übergebenen width- und height-Werte des Bildes auf 0 überläuft und anschließend malloc_type_malloc mit einer sehr kleinen Größe aufgerufen wird.

Die Bereitstellung einer Bilddatei mit überschüssigen Pixeldaten führt zu einem Heap-Überlauf und einem Absturz:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Vollständige technische Analyse verfügbar hier Video-Erklärung verfügbar hier

Tool herunterladen