Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ios.CVE-2026-84616-84607 — بحث حول إيجاد الثغرة وإصلاح CVE-2026-84616 وCVE-2026-84607 | Kitploit
أدوات/GitHubGitHub/ping-2o/ios.cve-2026-84616-84607
أمان iOSتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليم
GitHubping-2o/ios.cve-2026-84616-84607

ios.CVE-2026-84616-84607

بحث حول إيجاد الثغرة وإصلاح CVE-2026-84616 وCVE-2026-84607

منذ 4س 8دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

بحث CVE الخاص بـ AppleAVE2 — iOS 27.0

[!IMPORTANT] هذا المستودع مدعوم بالبحث بواسطة وكلاء الذكاء الاصطناعي

[!NOTE]

بحث مفتوح

المساهمات مرحّب بها

CVE-2026-84607 (سباق AVEVideoEncoder → صلاحيات النواة): الإصلاح، محدَّد الموقع

ما هذا

إشعار iOS 27.0 رقم 149034، المكوّن AVEVideoEncoder: "قد يتمكن تطبيق معزول (sandboxed) من تنفيذ تعليمات برمجية عشوائية بصلاحيات النواة" — "تمت معالجة حالة سباق (race condition) عبر إدارة حالة محسّنة." هذا التقرير: أين يقع الإصلاح وماذا يفعل.

الإجابة: حارس جديد لاتساق الحالة لكل إطار (per-frame) في com.apple.driver.AppleAVE2 يقوم بمقارنة eEncType الخاص بالعميل مع sEnc.eType الخاص بالجلسة ويحوّل الإطار عند عدم التطابق. الحقل المفحوص يُكتب بواسطة سلسلة خالية من الأقفال (lock-free) — إصلاح بالتحقق، لا إصلاح بالقفل.

نافذة الإصلاح

الإصلاح لم يصل في GM. بل وصل في خطوة beta 2 → beta 4 من دورة iOS 27.0:

الخطوةما تغيّر
b8 → GM 24A435BTI فقط (نمو __text عند +0x2168 = 2148 تعليمة bti جديدة؛ −40 بايت وظيفية)
b1 → GM+7463 تعليمة من الكود الحقيقي — دورة البيتا أنجزت العمل
b2 → b4خطوة الإصلاح: +68 نصاً جديداً = حملة تقوية ذاكرة النواة + فحص الحالة الجديد الوحيد
b4 → b5عمل ميزة MCTF فقط

الحارس (مُتحقَّق منه في GM)

root@kitploit:~
0xfffffff008734d14  ldr w8,  [x22, #0x58]     ; client  eEncType
0xfffffff008734d18  ldr w9,  [x19, #0x270]    ; session sEnc.eType
0xfffffff008734d1c  cmp w8, w9                ; the new state-consistency guard
0xfffffff008734d20  b.ne → divert             ; mismatch NEVER reaches frame processing
  • النص EncType mismatch with session — غائب في beta 2، موجود من beta 4 فصاعداً.
  • وظيفي، وليس للتسجيل فقط: عدم التطابق يأخذ كتلة منفصلة؛ التطابق يستدعي المعالج العادي sub_fffffff008733654.
  • شكل السباق: الحقل المفحوص له كاتب واحد بالضبط في الـ kext (0xfffffff008737f98)، وسلسلة كتابته (مستويان، تنتهي بإرسال غير مباشر) لا تستدعي أي مساعدات أقفال — القارئ والكاتب يعيشان في نطاقات قفل مختلفة.
  • لا توجد عمليات ذرية (atomics) في الـ kext على الإطلاق (تم فك ترميز 475 ألف تعليمة، صفر ldxr/stxr/cas/swp) — قائم على الأقفال فقط، لذا لم يكن الإصلاح تغييراً في العمليات الذرية.

ثغرات CVE الشقيقة (نفس الإشعار، نفس خطوة الإصلاح)

أضافت حملة b2→b4 أيضاً ~22 حارساً لفيض الأعداد الصحيحة (integer-overflow) على عائلة حاسبات حجم المخزن AVE_CalcBufSizeOf* (مساحة البكسل، DPB، LRB، مخرجات HSC/MCTF، …):

  • CVE-2026-65410 ("فحوص محسّنة") → حراس الفيض.
  • CVE-2026-84616 (التباس النوع، "معالجة ذاكرة محسّنة") → لم تطابقه هذه الخطوة؛ يقع في مكان آخر (ربما الإضافة في مساحة المستخدم، غير مُقارَنة).
  • CVE-2026-84607 → حارس حالة EncType (بحسب الصياغة + شكل السباق).

تحفظات صادقة

  1. غياب ما قبل الإصلاح على مستوى الكود غير مُثبَت — تعيين عنوان beta-2 عبر محاذاة LIS كان غير سليم (§7.9 من التقرير الكامل). ما يصمد: غياب النص، تعليمات GM، خطوة الإصلاح، الكاتب الخالي من الأقفال.
  2. الإسناد استنتاج تقاربي — Apple لا تنشر تعييناً للكود لكل CVE.
  3. لم تتم مقارنة ave.videoencoder / AppleVideoEncoder.bundle في مساحة المستخدم عبر النافذة (نسخ ما قبل الإصلاح موجودة في ذاكرات dyld المشتركة للبيتا).
  4. مجاور للحارس: فحص حدود خانة أمر البرنامج الثابت (firmware) كان موجوداً مسبقاً (أُعيدت صياغته فقط).

[!NOTE]

إخلاء المسؤولية

جميع الادعاءات تستشهد بمصنوعات قابلة للتحقق؛ أعد التحقق قبل الوثوق بأي منها. لا يتضمن أي كود استغلال. تم شحن الإصلاح في iOS 27.0 (24A435) — هذا المستودع يوثّق كوداً مُرقَّعاً بالفعل. للاستخدام لأغراض تعليمية فقط. لا كود استغلال.

تنزيل الأداة