Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exr-imageio-poc — CVE-2026-28990 の PoC、iOS/macOS 26.5 で修正された ImageIO のバグ | Kitploit
ツール/GitHubGitHub/billy-ellis/exr-imageio-poc
iOSセキュリティメモリフォレンジック脆弱性分析エクスプロイトファジングバイナリエクスプロイト
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

CVE-2026-28990 の PoC、iOS/macOS 26.5 で修正された ImageIO のバグ

リポジトリを見る
4562ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

exr-imageio-poc

iOS/macOS 26.5 で修正された ImageIO の整数オーバーフローの脆弱性の PoC (CVE-2026-28990)

バグ発見者: Jiri Ha & Arni Hardarson

脆弱性

iOS/macOS 26.5 より前のバージョンでは、バッファサイズを計算する際に EXRReadPlugin::decodeBlockAppleEXR 関数に整数オーバーフローがありました。

提供された画像の width と height の値を掛け算して 0 にラップアラウンドさせ、その後 malloc_type_malloc を非常に小さなサイズで呼び出すことで、メモリ破壊を引き起こすことが可能です。

過剰なピクセルデータを含む画像ファイルを提供すると、ヒープオーバーフローとクラッシュが発生します:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

詳細なテクニカルレポートはこちらから入手可能 動画による説明はこちらから

ツールをダウンロード