Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26711 — Apple ImageIO WebP पार्सिंग में पूर्णांक अतिप्रवाह (macOS/iOS) | Kitploit
उपकरण/GitHubGitHub/xpcmdshell/cve-2022-26711
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगफज़िंगबाइनरी शोषण
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Apple ImageIO WebP पार्सिंग में पूर्णांक अतिप्रवाह (macOS/iOS)

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2022-26711: Apple ImageIO WebP पूर्णांक अतिप्रवाह

Apple के ImageIO फ्रेमवर्क में WebP इमेज को पार्स करते समय एक पूर्णांक अतिप्रवाह भेद्यता, जो सीमा से बाहर मेमोरी एक्सेस की ओर ले जाती है।

पूर्ण राइटअप - डिसअसेंबली वॉकथ्रू के साथ विस्तृत रूट कॉज़ विश्लेषण।

अवलोकन

दूषित WebP इमेज को प्रोसेस करते समय पंक्ति बाइट्स की गणना के दौरान एक पूर्णांक अतिप्रवाह होता है। इस अतिप्रवाह के परिणामस्वरूप आवश्यकता से छोटे आकार का बफर आवंटित होता है, जिसे बाद में इमेज डिकोडिंग के दौरान अधिलेखित कर दिया जाता है।

दुर्भावनापूर्ण रूप से तैयार की गई WebP इमेज को प्रोसेस करने से ImageIO का उपयोग करने वाले किसी भी एप्लिकेशन (Safari, Preview, Mail, Messages, Quick Look आदि) के संदर्भ में मनमाना कोड निष्पादन हो सकता है।

प्रभावितसुधारित
macOSMonterey < 12.412.4 (मई 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

macOS Monterey 12.0.1 और iOS 15.1 पर परीक्षण किया गया

उपयोग

हार्नेस बनाएँ और चलाएँ:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

या ब्राउज़र के माध्यम से trigger.html को सर्व करके ट्रिगर करें, या फ़ाइल को सीधे खोलें:

root@kitploit:~
open intoverflow.webp

अपेक्षित क्रैश

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

संदर्भ

  • Apple सुरक्षा सलाहकार
  • ZDI-22-792
  • NVD
टूल डाउनलोड करें