Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exr-imageio-poc — PoC para CVE-2026-28990, uma falha no ImageIO corrigida no iOS/macOS 26.5 | Kitploit
Ferramentas/GitHubGitHub/billy-ellis/exr-imageio-poc
Segurança iOSForensia de MemóriaAnálise de VulnerabilidadesExploraçãoFuzzingExploração de Binários
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC para CVE-2026-28990, uma falha no ImageIO corrigida no iOS/macOS 26.5

Ver Repositório
45649há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

exr-imageio-poc

PoC para uma vulnerabilidade de estouro de inteiro no ImageIO corrigida no iOS/macOS 26.5 (CVE-2026-28990)

Bug descoberto por Jiri Ha & Arni Hardarson

A vulnerabilidade

Havia um estouro de inteiro na função EXRReadPlugin::decodeBlockAppleEXR antes do iOS/macOS 26.5 ao calcular o tamanho de um buffer.

É possível causar corrupção de memória fazendo com que a multiplicação dos valores de largura e altura da imagem fornecida sofra wrap-around para 0, e subsequentemente chamar malloc_type_malloc com um tamanho muito pequeno.

Fornecer um arquivo de imagem contendo dados de pixel excedentes resulta em um estouro de heap e uma falha:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Artigo técnico completo disponível aqui Vídeo explicativo disponível aqui

Baixar ferramenta