Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-26711 — Overflow di interi nel parsing WebP di Apple ImageIO (macOS/iOS) | Kitploit
Strumenti/GitHubGitHub/xpcmdshell/cve-2022-26711
Memory ForensicsAnalisi delle VulnerabilitàExploitReverse EngineeringFuzzingBinary Exploitation
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Overflow di interi nel parsing WebP di Apple ImageIO (macOS/iOS)

Vedi Repository
37 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2022-26711: Apple ImageIO WebP Overflow di Interi

Una vulnerabilità di overflow di interi nel framework ImageIO di Apple durante l'analisi di immagini WebP, che porta a un accesso alla memoria fuori dai limiti.

Articolo completo - Analisi dettagliata della causa principale con spiegazione del disassembly.

Panoramica

Un overflow di interi si verifica durante il calcolo dei byte di riga quando vengono elaborate immagini WebP malformate. L'overflow comporta l'allocazione di un buffer di dimensioni insufficienti, che viene successivamente sovrascritto durante la decodifica dell'immagine.

L'elaborazione di un'immagine WebP appositamente realizzata può portare all'esecuzione di codice arbitrario nel contesto di qualsiasi applicazione che utilizza ImageIO (Safari, Anteprima, Mail, Messaggi, Quick Look, ecc.).

InteressateCorretta
macOSMonterey < 12.412.4 (maggio 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

Testato su macOS Monterey 12.0.1 e iOS 15.1

Utilizzo

Compila ed esegui l'harness:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

Oppure attiva la vulnerabilità tramite browser servendo trigger.html, oppure apri direttamente il file:

root@kitploit:~
open intoverflow.webp

Crash Previsto

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

Riferimenti

  • Avviso di sicurezza Apple
  • ZDI-22-792
  • NVD
Scarica lo strumento