
CVE-2026-28990 के लिए PoC, iOS/macOS 26.5 में पैच किया गया एक ImageIO बग
iOS/macOS 26.5 में पैच किए गए ImageIO में पूर्णांक अतिप्रवाह भेद्यता के लिए PoC (CVE-2026-28990)
बग की खोज Jiri Ha और Arni Hardarson ने की
iOS/macOS 26.5 से पहले EXRReadPlugin::decodeBlockAppleEXR फ़ंक्शन में बफर के आकार की गणना करते समय एक पूर्णांक अतिप्रवाह था।
आपूर्ति की गई छवि के width और height मानों के गुणन को 0 तक लपेटने (wrap-around) देकर, और फिर बहुत छोटे आकार के साथ malloc_type_malloc को कॉल करके मेमोरी भ्रष्टाचार (memory corruption) उत्पन्न करना संभव है।
अतिरिक्त पिक्सेल डेटा वाली छवि फ़ाइल प्रदान करने से हीप ओवरफ़्लो और क्रैश होता है:
thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
-> 0x1855ba8c8 <+176>: ldr x8, [x0, #0x10]!
0x1855ba8cc <+180>: cbz x8, 0x1855bab2c ; <+788>
0x1855ba8d0 <+184>: str x8, [x20, #0x68]
0x1855ba8d4 <+188>: mov x0, x20
Target 0: (exr_parser) stopped.
पूर्ण तकनीकी लेख यहाँ उपलब्ध है वीडियो स्पष्टीकरण यहाँ उपलब्ध है