
استغلال لتصعيد الامتيازات محليًا في نواة XNU لنظام macOS (CVE-2026-43724) يستخدم كتابة خارج الحدود في اجتياز انزياح ذاكرة التخزين المؤقت المشتركة dyld للحصول على غلاف جذر من مستخدم غير مميز.

تصعيد صلاحيات macOS محليًا (LPE) من مستخدم غير مميز → root. قراءة/كتابة خارج الحدود (OOB) بحجم 8 بايت في ذاكرة النواة المجاورة لصفحة
dyld shared-cache، بسبب غياب فحص حدود داخل الصفحة في v5 slide walk
(vm_shared_region_slide_page_v5)، ويمكن الوصول إليها عبر syscall 536.
تم إصلاحها في macOS 26.5.2 (25F84, xnu-12377.121.10). كانت الثغرة قابلة للاستغلال حتى إصدارات 26.5 التجريبية
(xnu-12377.120.72).
الشرح الكامل: https://gracecondition.github.io/posts/dirtyslide/
make # builds the payload into ./dist
./dist/run.sh # run on the target VM as an unprivileged user → root shell
تم اختباره على macOS 26.5 (25F5042g) arm64 تحت Apple Virtualization (VMAPPLE). يتسبب المسح
المادي في انهيار النظام (panic) في ~50% من عمليات التشغيل؛ يُعاد تشغيل الجهاز الضيف، فقط قم بتشغيله مرة أخرى.