
تصعيد الامتيازات المحلية لنظام OS X 10.10.5 عبر CVE-2016-1828.
rootsh هي أداة لتصعيد الامتيازات المحلية تستهدف OS X Yosemite 10.10.5 build 14F27. تستغل CVE-2016-1758 وCVE-2016-1828، وهما ثغرتان في XNU تم تصحيحهما في OS X El Capitan 10.11.4 و10.11.5. لن تعمل rootsh على الأنظمة الأساسية التي تحتوي على SMAP مفعل.
CVE-2016-1758 هو تسرب معلومات ناتج عن نسخ بايتات غير مهيأة من مكدس النواة إلى مساحة المستخدم. من خلال مقارنة مؤشرات النواة المسربة مع عناوين مرجعية ثابتة، يمكن استرداد إزاحة النواة (kernel slide).
CVE-2016-1828 هو خطأ استعمال بعد تحرير (use-after-free) أثناء إلغاء تسلسل الكائنات. من خلال تمرير قاموس مسلسل ثنائي مصمم إلى النواة، يمكن تشغيل استدعاء طريقة افتراضية على كائن بمؤشر جدول افتراضي (vtable) مسيطر عليه.
تم إصدار كود rootsh في المجال العام. كمجاملة، أطلب منك إذا استخدمت أيًا من هذا الكود في مشروع آخر أن تنسبه إليّ.