Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exr-imageio-poc — PoC per CVE-2026-28990, un bug di ImageIO corretto in iOS/macOS 26.5 | Kitploit
Strumenti/GitHubGitHub/billy-ellis/exr-imageio-poc
Sicurezza iOSMemory ForensicsAnalisi delle VulnerabilitàExploitFuzzingBinary Exploitation
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC per CVE-2026-28990, un bug di ImageIO corretto in iOS/macOS 26.5

Vedi Repository
4562 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

exr-imageio-poc

PoC per una vulnerabilità di integer overflow in ImageIO corretta in iOS/macOS 26.5 (CVE-2026-28990)

Bug scoperto da Jiri Ha & Arni Hardarson

La vulnerabilità

C'era un integer overflow nella funzione EXRReadPlugin::decodeBlockAppleEXR prima di iOS/macOS 26.5 durante il calcolo della dimensione di un buffer.

È possibile causare una corruzione della memoria facendo sì che la moltiplicazione dei valori width e height dell'immagine fornita vada in overflow a 0, e successivamente chiamare malloc_type_malloc con una dimensione molto piccola.

Fornire un file immagine contenente dati pixel in eccesso provoca un heap overflow e un crash:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Analisi tecnica completa disponibile qui Spiegazione video disponibile qui

Scarica lo strumento