
استغلال إثبات المفهوم لـ CVE-2016-1827 على OS X Yosemite.
flow_divert-heap-overflow هو إثبات المفهوم لاستغلال CVE-2016-1827، والذي تم تصحيحه في OS X El Capitan 10.11.5 وiOS 9.3.2.
تتمثل الثغرة في سلسلة من العمليات الحسابية غير المدققة على طول غير موثوق يتم توفيره من مساحة المستخدم في الدالة flow_divert_handle_app_map_create. يتطلب الاستغلال صلاحيات root.
يؤدي هذا الإثبات إلى ذعر النواة (kernel panic) في OS X Yosemite 10.10.5. في El Capitan، تم تغيير حقول الطول من 64 بت إلى 32 بت، لذا يجب تحديث بنية الرسالة وفقًا لذلك. لم يتم اختبار هذا الاستغلال على iOS.
تم إصدار كود flow_divert-heap-overflow في المجال العام. كمجاملة، أطلب منك إذا أشرت إلى أو استخدمت أيًا من هذا الكود أن تنسبه إلي.