Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exr-imageio-poc — PoC для CVE-2026-28990, ошибки ImageIO, исправленной в iOS/macOS 26.5 | Kitploit
Инструменты/GitHubGitHub/billy-ellis/exr-imageio-poc
Безопасность iOSКриминалистика памятиАнализ уязвимостейЭксплуатацияФаззингЭксплуатация Бинарных Файлов
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

PoC для CVE-2026-28990, ошибки ImageIO, исправленной в iOS/macOS 26.5

Репозиторий
456493 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

exr-imageio-poc

PoC для уязвимости целочисленного переполнения в ImageIO, исправленной в iOS/macOS 26.5 (CVE-2026-28990)

Ошибка обнаружена Jiri Ha и Arni Hardarson

Уязвимость

В функции EXRReadPlugin::decodeBlockAppleEXR до версии iOS/macOS 26.5 при вычислении размера буфера происходило целочисленное переполнение.

Можно вызвать повреждение памяти, заставив умножение значений width и height предоставленного изображения «свернуться» до 0, и затем вызвать malloc_type_malloc с очень маленьким размером.

Предоставление файла изображения, содержащего избыточные данные пикселей, приводит к переполнению кучи и сбою:

root@kitploit:~
  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

Полное техническое описание доступно здесь Видеообъяснение доступно здесь

Скачать инструмент