Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-research — 취약점 연구 보고서 — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP | Kitploit
도구/GitHubGitHub/popy21/security-research
Vulnerability AnalysisPapers & ResearchLearning & EducationCurated Resources
GitHubpopy21/security-research

security-research

취약점 연구 보고서 — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP

저장소 보기
222일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 연구

취약점 연구 문서입니다. 여기의 모든 항목은 수정되었고 공개적으로 추적되는 이슈에 해당합니다 — 이론적인 발견은 없습니다.

Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack


공개됨

문서대상클래스ID
보안 패치가 잘못된 분기를 보호할 때GNOME libsoup버퍼 경계 밖 읽기 (CWE-125)CVE-2026-12478

공개 대기 중

추가 문서는 해당 이슈가 수정되고 관련 프로그램을 통해 공개가 승인될 때까지 보류됩니다.


추가 기여

  • CVE-2026-28962 — Apple WebKit. 악성 웹 콘텐츠로 인한 민감 정보 노출. Safari 26.5, macOS, iOS/iPadOS 및 visionOS에서 수정됨. (Apple 권고)

접근 방식

블라인드 퍼징보다 소스 기반 감사를 우선합니다. 특히 두 가지를 찾습니다:

  1. 불완전한 수정. 패치는 이미 버그가 무엇인지 결정한 사람이 시간 압박 속에 작성합니다. 그런 프레임이 두 번째 버그가 존재하는 지점입니다.
  2. 조건문 안에 배치된 가드. 경계 검사는 그 검사에 도달하는 경로 집합만큼만 유효합니다. 방향별, opcode별 또는 프레임 유형별로 개별 처리를 하는 프로토콜 파서는 구조적으로 이 문제에 취약합니다.

익스플로잇 오라클이 발동하기 전까지는 어떤 것도 발견으로 간주하지 않습니다. 심각도는 전제 조건으로 인해 버그에 도달하기 어려운 경우를 포함하여 정직하게 보고됩니다.

도구 다운로드