
Proof of Concept für Kernel-Info-Leak behoben in iOS 26.4 / macOS 26.4
Die Schwachstelle besteht darin, dass die Kernel-Implementierung von tcp_sysctl_info eine globale Suche nach der Verbindung durchführt, ohne zu überprüfen, ob der aufrufende Prozess entweder den Socket besitzt oder über erhöhte Privilegien wie Root verfügt.
Ein unprivilegierter Angreifer kann aktuelle 32-Bit-Sequenznummern wie SND.NXT & RCV.NXT erlangen, einschließlich Root- oder System-Daemons wie apsd, trustd, cloudd