Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exr-imageio-poc — CVE-2026-28990 的 PoC,一个在 iOS/macOS 26.5 中修补的 ImageIO 漏洞。 | Kitploit
工具/GitHubGitHub/billy-ellis/exr-imageio-poc
iOS安全内存取证漏洞分析漏洞利用模糊测试二进制利用
GitHubbilly-ellis/exr-imageio-poc

exr-imageio-poc

CVE-2026-28990 的 PoC,一个在 iOS/macOS 26.5 中修补的 ImageIO 漏洞。

查看仓库
456624个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

exr-imageio-poc

针对 ImageIO 中整数溢出漏洞的 PoC,该漏洞已在 iOS/macOS 26.5 中修复 (CVE-2026-28990)

漏洞发现者:Jiri Ha 和 Arni Hardarson

漏洞详情

在 iOS/macOS 26.5 之前,函数 EXRReadPlugin::decodeBlockAppleEXR 在计算缓冲区大小时存在整数溢出漏洞。

通过使提供的图像的 width 和 height 值相乘后环绕到 0,然后以非常小的尺寸调用 malloc_type_malloc,可能导致内存破坏。

提供包含多余像素数据的图像文件会导致堆溢出和崩溃:

  thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
    frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
    0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
    0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
    0x1855ba8d4 <+188>: mov    x0, x20
Target 0: (exr_parser) stopped.

完整技术文章见这里 视频讲解见这里

下载工具