Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exr-imageio-poc — PoC para CVE-2026-28990, un error de ImageIO corregido en iOS/macOS 26.5 | Kitploit
Herramientas/GitHubGitHub/billy-ellis/exr-imageio-poc
Seguridad iOSForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónFuzzingExplotación de Binarios
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC para CVE-2026-28990, un error de ImageIO corregido en iOS/macOS 26.5

Ver Repositorio
456hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exr-imageio-poc

PoC para una vulnerabilidad de desbordamiento de enteros en ImageIO parcheada en iOS/macOS 26.5 (CVE-2026-28990)

Error descubierto por Jiri Ha y Arni Hardarson

La vulnerabilidad

Había un desbordamiento de enteros en la función EXRReadPlugin::decodeBlockAppleEXR antes de iOS/macOS 26.5 al calcular el tamaño de un búfer.

Es posible provocar corrupción de memoria haciendo que la multiplicación de los valores width y height de la imagen suministrada se desborde a 0, y posteriormente llamar a malloc_type_malloc con un tamaño muy pequeño.

Suministrar un archivo de imagen que contenga datos de píxeles en exceso resulta en un desbordamiento de montón y un fallo:

root@kitploit:~
thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
  frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
  0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
  0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
  0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Artículo técnico completo disponible [aquí](https://zygosec.com/blog)
Explicación en video disponible [aquí](https://www.youtube.com/watch?v=nPuU_9Kbb5o)
Descargar herramienta