
exr-imageio-poc
Billy-Ellis
PoC for CVE-2026-28990, an ImageIO bug patched in iOS/macOS 26.5
AI 简介
这是一个针对CVE-2026-28990漏洞的概念验证(PoC)项目,该漏洞是苹果ImageIO框架中EXR图像解析器存在的整数溢出缺陷,已在iOS/macOS 26.5中修复。项目通过构造恶意EXR图像文件触发`EXRReadPlugin::decodeBlockAppleEXR`函数中的宽高乘法溢出,导致缓冲区分配过小并引发堆溢出与崩溃。核心技术涉及图像格式逆向分析、内存安全漏洞复现及PoC文件生成。适用于安全研究人员进行漏洞复现、漏洞影响评估及ImageIO组件的安全测试场景。
Python
45
Stars
7
Forks
2
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+1
综合评分39.81
默认分支main