Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xpcmdshell/cve-2022-26711
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónIngeniería InversaFuzzingExplotación de Binarios
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Desbordamiento de entero en el análisis de WebP de Apple ImageIO (macOS/iOS)

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2022-26711: Desbordamiento de enteros en Apple ImageIO WebP

Una vulnerabilidad de desbordamiento de enteros en el framework ImageIO de Apple al analizar imágenes WebP, que provoca un acceso a memoria fuera de los límites.

Análisis completo - Análisis detallado de la causa raíz con recorrido por el desensamblado.

Descripción general

Se produce un desbordamiento de enteros durante el cálculo de los bytes de fila al procesar imágenes WebP malformadas. El desbordamiento provoca una asignación de búfer de tamaño insuficiente, que posteriormente se sobrescribe durante la decodificación de la imagen.

Procesar una imagen WebP maliciosamente manipulada puede llevar a la ejecución de código arbitrario en el contexto de cualquier aplicación que use ImageIO (Safari, Preview, Mail, Messages, Quick Look, etc.).

AfectadaCorregida
macOSMonterey < 12.412.4 (mayo de 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

Probado en macOS Monterey 12.0.1 y iOS 15.1

Uso

Compila y ejecuta el harness:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

O desencadénalo mediante el navegador sirviendo trigger.html, o simplemente abre el archivo directamente:

root@kitploit:~
open intoverflow.webp

Caída esperada

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

Referencias

  • Aviso de seguridad de Apple
  • ZDI-22-792
  • NVD
Descargar herramienta