Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — # CVE-2026-20698: تجاوز سعة الكومة في نواة XNU عبر PF_ROUTE RTA_GENMASK. إثبات المفهوم والتحليل. تم اكتشافه بشكل مستقل. | Kitploit
أدوات/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
تحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائية
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

# CVE-2026-20698: تجاوز سعة الكومة في نواة XNU عبر PF_ROUTE RTA_GENMASK. إثبات المفهوم والتحليل. تم اكتشافه بشكل مستقل.

عرض المستودع
65منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20698 — تجاوز سعة الكومة في نواة XNU عبر PF_ROUTE RTA_GENMASK

نظرة عامة

تجاوز سعة المخزن المؤقت في الكومة في مقبس التوجيه (PF_ROUTE) الخاص بنواة XNU عند معالجة RTA_GENMASK في route_msg(). يؤدي إلى انهيار النواة (kernel panic) من عملية غير مميزة دون أي صلاحيات.

  • CVE: CVE-2026-20698 (يُنسب إلى DARKNAVY)
  • المتأثر: iOS < 26.4، macOS < 26.4
  • تم التصحيح: iOS 26.4 (يعيد ENOBUFS بدلاً من معالجة قناع التوليد كبير الحجم)
  • التأثير: انهيار النواة / رفض الخدمة، احتمال تلف الكومة
  • تقرير Apple: OE110531644254 (اكتُشف بشكل مستقل، وأُغلق باعتباره مُصححًا بالفعل)

الملفات

  • pf_route_crash.c — إثبات مفهوم مصغر (يؤدي إلى انهيار النواة)
  • — تحليل المتغيرات عبر عائلات التوجيه
variant_probe.c
  • family_probe.c — فحص تعداد العائلات
  • route_26_4_variants.c — اختبار المتغيرات بعد التصحيح (26.4)
  • genmask_escalate.c — تحليل محاولة تصعيد الصلاحيات
  • variant_26_4_test.m — اختبار متغيرات لتطبيق iOS
  • single_family.c — اختبار عزل عائلة واحدة
  • APPLE_SUBMISSION.md — تقديم Apple Security Bounty الأصلي
  • panic_iphone17_26.3.1.ips — سجل انهيار النواة من iPhone 17 Pro Max
  • ملاحظة

    تم تعيين هذا CVE رسميًا إلى DARKNAVY، الذين أبلغوا عنه قبلنا. اكتشفنا بشكل مستقل نفس الثغرة من خلال تحليل كود مصدر النواة واختبار ثنائي على iPhone 17 Pro Max حقيقي. أُغلق تقديمنا إلى Apple Security Bounty (OE110531644254) لأن المشكلة كانت مُصححة بالفعل في iOS 26.4.

    الباحث

    Somair Ansar ([email protected])
    اكتُشف بشكل مستقل، قُدّم في 29/03/2026. ليس المُبلّغ الأصلي.

    تنزيل الأداة