
CVE-2026-28990에 대한 PoC, iOS/macOS 26.5에서 패치된 ImageIO 버그
iOS/macOS 26.5에서 패치된 ImageIO의 정수 오버플로 취약점에 대한 PoC (CVE-2026-28990)
버그 발견: Jiri Ha & Arni Hardarson
iOS/macOS 26.5 이전 버전의 EXRReadPlugin::decodeBlockAppleEXR 함수에서 버퍼 크기를 계산할 때 정수 오버플로가 발생했습니다.
제공된 이미지의 width와 height 값을 곱할 때 랩어라운드(wrap-around)되어 0이 되도록 하면, 이후 아주 작은 크기로 malloc_type_malloc을 호출하여 메모리 손상을 일으킬 수 있습니다.
초과 픽셀 데이터를 포함하는 이미지 파일을 제공하면 힙 오버플로와 크래시가 발생합니다:
thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
-> 0x1855ba8c8 <+176>: ldr x8, [x0, #0x10]!
0x1855ba8cc <+180>: cbz x8, 0x1855bab2c ; <+788>
0x1855ba8d0 <+184>: str x8, [x20, #0x68]
0x1855ba8d4 <+188>: mov x0, x20
Target 0: (exr_parser) stopped.