Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26711 — Apple ImageIO WebP 解析中的整数溢出 (macOS/iOS) | Kitploit
工具/GitHubGitHub/xpcmdshell/cve-2022-26711
内存取证漏洞分析漏洞利用逆向工程模糊测试二进制利用
GitHubxpcmdshell/cve-2022-26711

CVE-2022-26711

Apple ImageIO WebP 解析中的整数溢出 (macOS/iOS)

查看仓库
37个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2022-26711: Apple ImageIO WebP 整数溢出漏洞

Apple ImageIO 框架在解析 WebP 图像时存在一个整数溢出漏洞,导致越界内存访问。

完整漏洞分析 - 包含反汇编的详细根本原因分析。

概述

在处理畸形 WebP 图像时,行字节计算期间发生整数溢出。溢出导致分配了过小的缓冲区,随后在图像解码期间被覆盖。

处理恶意构造的 WebP 图像可能导致在任意使用 ImageIO 的应用程序(Safari、预览、邮件、信息、快速查看等)中执行任意代码。

受影响已修复
macOSMonterey < 12.412.4 (2022年5月)
iOS / iPadOS< 15.515.5
tvOS< 15.515.5
watchOS< 8.68.6

在 macOS Monterey 12.0.1 和 iOS 15.1 上测试

使用

构建并运行测试程序:

root@kitploit:~
./build_harness_standalone.sh
./harness_standalone intoverflow.webp

或者通过浏览器提供 trigger.html 触发,或直接打开文件:

root@kitploit:~
open intoverflow.webp

预期崩溃

root@kitploit:~
Process:               harness_standalone [12345]
Exception Type:        EXC_BAD_ACCESS (SIGSEGV)
Exception Codes:       KERN_INVALID_ADDRESS at 0x...

Thread 0 Crashed:
0   libsystem_platform.dylib        _platform_memset_pattern16 + ...
1   CoreGraphics                    CGSColorDataMakeCompositor + ...
2   CoreGraphics                    ripc_RenderImage + ...
3   CoreGraphics                    ripc_DrawImage + ...
4   ImageIO                         ...

参考

  • Apple 安全公告
  • ZDI-22-792
  • NVD
下载工具