
CVE-2026-20698: Heap-Overflow im XNU-Kernel über PF_ROUTE RTA_GENMASK. PoC und Analyse. Unabhängig entdeckt.
Heap-Pufferüberlauf im Routing-Socket (PF_ROUTE) von XNU bei der Verarbeitung von RTA_GENMASK in route_msg(). Löst einen Kernel-Panic von einem unprivilegierten Prozess ohne Berechtigungen aus.
ENOBUFS zurück, anstatt übergroße Genmasken zu verarbeiten)pf_route_crash.c — Minimaler PoC (löst Kernel-Panic aus)variant_probe.c — Variantenanalyse über Routing-Familienfamily_probe.c — Enumeration-Sonde für Familienroute_26_4_variants.c — Variantentest nach dem Patch (26.4)genmask_escalate.c — Analyse von Eskalationsversuchenvariant_26_4_test.m — iOS-App-Variantentestsingle_family.c — Isolationstest für einzelne FamilienAPPLE_SUBMISSION.md — Ursprüngliche Einreichung beim Apple Security Bountypanic_iphone17_26.3.1.ips — Kernel-Panic-Protokoll vom iPhone 17 Pro MaxDiese CVE wurde offiziell DARKNAVY zugewiesen, die sie vor uns gemeldet haben. Wir haben dieselbe Schwachstelle unabhängig durch Analyse des Kernel-Quellcodes und Binärtests auf einem echten iPhone 17 Pro Max entdeckt. Unsere Einreichung beim Apple Security Bounty (OE110531644254) wurde geschlossen, da das Problem in iOS 26.4 bereits behoben war.
Somair Ansar ([email protected])
Unabhängig entdeckt, eingereicht am 29.03.2026. Nicht der ursprüngliche Melder.