
Lokaler Privilege-Escalation-Exploit für den macOS-XNU-Kernel (CVE-2026-43724), der einen Out-of-Bounds-Schreibzugriff im dyld-Shared-Cache-Slide-Walk ausnutzt, um von einem unprivilegierten Benutzer aus eine Root-Shell zu erlangen.

Unprivilegiert → Root: lokale Rechteausweitung (LPE) unter macOS. Ein 8-Byte-Out-of-Bounds-Lesen/Schreiben in Kernel-Speicher neben einer dyld-Shared-Cache-Seite, verursacht durch eine fehlende In-Page-Grenzprüfung im v5-Slide-Walk (vm_shared_region_slide_page_v5), erreichbar über Syscall 536.
Behoben in macOS 26.5.2 (25F84, xnu-12377.121.10). Verwundbar bis einschließlich der 26.5-Betas (xnu-12377.120.72).
Writeup: https://gracecondition.github.io/posts/dirtyslide/
make # builds the payload into ./dist
./dist/run.sh # run on the target VM as an unprivileged user → root shell
Getestet auf macOS 26.5 (25F5042g) arm64 unter Apple Virtualization (VMAPPLE). Der physische Scan verursacht bei ungefähr 50 % der Läufe einen Kernel-Panic; der Gast startet neu, einfach erneut ausführen.