Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26711 — Débordement d'entier dans l'analyse WebP d'Apple ImageIO (macOS/iOS) | Kitploit
Outils/GitHubGitHub/xpcmdshell/cve-2022-26711
Criminalistique MémoireAnalyse des VulnérabilitésExploitationRétro-ingénierieFuzzingExploitation de Binaires
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Débordement d'entier dans l'analyse WebP d'Apple ImageIO (macOS/iOS)

Voir le dépôt
316il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2022-26711: Débordement d'entier WebP dans Apple ImageIO

Une vulnérabilité de débordement d'entier dans le framework ImageIO d'Apple lors de l'analyse d'images WebP, entraînant un accès mémoire hors limites.

Rapport complet - Analyse approfondie de la cause racine avec parcours du désassemblage.

Aperçu

Un débordement d'entier se produit lors du calcul des octets de ligne lors du traitement d'images WebP malformées. Le débordement entraîne une allocation d'un tampon de taille insuffisante, qui est ensuite écrasée pendant le décodage de l'image.

Le traitement d'une image WebP spécialement conçue peut conduire à l'exécution de code arbitraire dans le contexte de toute application utilisant ImageIO (Safari, Preview, Mail, Messages, Quick Look, etc).

AffectéCorrigé
macOSMonterey < 12.412.4 (mai 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

Testé sur macOS Monterey 12.0.1 et iOS 15.1

Utilisation

Compilez et exécutez le harnais:

./build_harness_standalone.sh
./harness_standalone intoverflow.webp

Ou déclenchez via le navigateur en servant trigger.html, ou ouvrez simplement le fichier directement:

open intoverflow.webp

Crash attendu

Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

Références

  • Apple Security Advisory
  • ZDI-22-792
  • NVD
Télécharger l’outil