
PoC para CVE-2026-28990, un error de ImageIO corregido en iOS/macOS 26.5
PoC para una vulnerabilidad de desbordamiento de enteros en ImageIO parcheada en iOS/macOS 26.5 (CVE-2026-28990)
Error descubierto por Jiri Ha y Arni Hardarson
Había un desbordamiento de enteros en la función EXRReadPlugin::decodeBlockAppleEXR antes de iOS/macOS 26.5 al calcular el tamaño de un búfer.
Es posible provocar corrupción de memoria haciendo que la multiplicación de los valores width y height de la imagen suministrada se desborde a 0, y posteriormente llamar a malloc_type_malloc con un tamaño muy pequeño.
Suministrar un archivo de imagen que contenga datos de píxeles en exceso resulta en un desbordamiento de montón y un fallo:
thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
-> 0x1855ba8c8 <+176>: ldr x8, [x0, #0x10]!
0x1855ba8cc <+180>: cbz x8, 0x1855bab2c ; <+788>
0x1855ba8d0 <+184>: str x8, [x20, #0x68]
0x1855ba8d4 <+188>: mov x0, x20
Target 0: (exr_parser) stopped.
Artículo técnico completo disponible [aquí](https://zygosec.com/blog)
Explicación en video disponible [aquí](https://www.youtube.com/watch?v=nPuU_9Kbb5o)