Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26711 — Целочисленное переполнение в обработке WebP в Apple ImageIO (macOS/iOS) | Kitploit
Инструменты/GitHubGitHub/xpcmdshell/cve-2022-26711
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияФаззингЭксплуатация Бинарных Файлов
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Целочисленное переполнение в обработке WebP в Apple ImageIO (macOS/iOS)

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2022-26711: Целочисленное переполнение Apple ImageIO при обработке WebP

Уязвимость целочисленного переполнения в фреймворке ImageIO от Apple при разборе изображений WebP, приводящая к выходу за границы памяти при обращении к ней.

Полный разбор — Подробный анализ первопричины с прохождением по дизассемблированному коду.

Обзор

Целочисленное переполнение возникает при вычислении количества байт в строке во время обработки повреждённых изображений WebP. Переполнение приводит к выделению буфера меньшего размера, чем требуется, который впоследствии перезаписывается при декодировании изображения.

Обработка специально созданного изображения WebP может привести к выполнению произвольного кода в контексте любого приложения, использующего ImageIO (Safari, Просмотр, Почта, Сообщения, Быстрый просмотр и т. д.).

ЗатронутоИсправлено
macOSMonterey < 12.412.4 (май 2022)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

Протестировано на macOS Monterey 12.0.1 и iOS 15.1

Использование

Соберите и запустите стенд:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

Либо запустите через браузер, раздав trigger.html, или просто откройте файл напрямую:

root@kitploit:~
open intoverflow.webp

Ожидаемое падение

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

Ссылки

  • Консультация Apple по безопасности
  • ZDI-22-792
  • NVD
Скачать инструмент