
Proof-of-Concept-Exploit für CVE-2016-1827 auf OS X Yosemite.
flow_divert-heap-overflow ist ein Proof-of-Concept-Exploit für CVE-2016-1827, der in OS X El Capitan 10.11.5 und iOS 9.3.2 behoben wurde.
Bei der Sicherheitslücke handelt es sich um eine Reihe ungeprüfter arithmetischer Operationen auf einer nicht vertrauenswürdigen Länge, die im Benutzerraum in der Funktion flow_divert_handle_app_map_create übergeben wird. Für die Ausnutzung sind Root-Rechte erforderlich.
Dieser Proof-of-Concept löst eine Kernel-Panic unter OS X Yosemite 10.10.5 aus. In El Capitan wurden die Längenfelder von 64 Bit auf 32 Bit geändert, sodass die Nachrichtenstruktur entsprechend aktualisiert werden muss. Dieser Exploit wurde nicht unter iOS getestet.
Der Code von flow_divert-heap-overflow wird in die Public Domain entlassen. Als Höflichkeit bitte ich darum, dass Sie, wenn Sie auf diesen Code verweisen oder ihn verwenden, mich als Urheber nennen.