
# CVE-2026-20698: تجاوز سعة الكومة في نواة XNU عبر PF_ROUTE RTA_GENMASK. إثبات المفهوم والتحليل. تم اكتشافه بشكل مستقل.
تجاوز سعة المخزن المؤقت في الكومة في مقبس التوجيه (PF_ROUTE) الخاص بنواة XNU عند معالجة RTA_GENMASK في route_msg(). يؤدي إلى انهيار النواة (kernel panic) من عملية غير مميزة دون أي صلاحيات.
ENOBUFS بدلاً من معالجة قناع التوليد كبير الحجم)pf_route_crash.c — إثبات مفهوم مصغر (يؤدي إلى انهيار النواة)variant_probe.cfamily_probe.c — فحص تعداد العائلاتroute_26_4_variants.c — اختبار المتغيرات بعد التصحيح (26.4)genmask_escalate.c — تحليل محاولة تصعيد الصلاحياتvariant_26_4_test.m — اختبار متغيرات لتطبيق iOSsingle_family.c — اختبار عزل عائلة واحدةAPPLE_SUBMISSION.md — تقديم Apple Security Bounty الأصليpanic_iphone17_26.3.1.ips — سجل انهيار النواة من iPhone 17 Pro Maxتم تعيين هذا CVE رسميًا إلى DARKNAVY، الذين أبلغوا عنه قبلنا. اكتشفنا بشكل مستقل نفس الثغرة من خلال تحليل كود مصدر النواة واختبار ثنائي على iPhone 17 Pro Max حقيقي. أُغلق تقديمنا إلى Apple Security Bounty (OE110531644254) لأن المشكلة كانت مُصححة بالفعل في iOS 26.4.
Somair Ansar ([email protected])
اكتُشف بشكل مستقل، قُدّم في 29/03/2026. ليس المُبلّغ الأصلي.