Sploitus

Exploit for exr-imageio-poc

kitploit · 2026-08-30

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BILLY-ELLIS-EXR-IMAGEIO-POC
# exr-imageio-poc

PoC для уязвимости целочисленного переполнения в ImageIO, исправленной в iOS/macOS 26.5 (CVE-2026-28990)

Ошибка обнаружена Jiri Ha и Arni Hardarson

## Уязвимость

В функции `EXRReadPlugin::decodeBlockAppleEXR` до версии iOS/macOS 26.5 при вычислении размера буфера происходило целочисленное переполнение.

Можно вызвать повреждение памяти, заставив умножение значений `width` и `height` предоставленного изображения «свернуться» до `0`, и затем вызвать `malloc_type_malloc` с очень маленьким размером.

Предоставление файла изображения, содержащего избыточные данные пикселей, приводит к переполнению кучи и сбою:

root@kitploit:~
    
    
      thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
        frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
    libdispatch.dylib`_dispatch_root_queue_drain:
    ->  0x1855ba8c8 <+176>: ldr    x8, [x0, #0x10]!
        0x1855ba8cc <+180>: cbz    x8, 0x1855bab2c ; <+788>
        0x1855ba8d0 <+184>: str    x8, [x20, #0x68]
        0x1855ba8d4 <+188>: mov    x0, x20
    Target 0: (exr_parser) stopped.