
Exploit de prueba de concepto para CVE-2016-1827 en OS X Yosemite.
flow_divert-heap-overflow es un exploit de prueba de concepto para CVE-2016-1827, que fue parcheado en OS X El Capitan 10.11.5 e iOS 9.3.2.
La vulnerabilidad consiste en una serie de operaciones aritméticas sin comprobar sobre una longitud no confiable suministrada desde el espacio de usuario en la función flow_divert_handle_app_map_create. La explotación requiere privilegios de root.
Esta prueba de concepto provoca un kernel panic en OS X Yosemite 10.10.5. En El Capitan los campos de longitud se cambiaron de 64 bits a 32 bits, por lo que la estructura del mensaje deberá actualizarse en consecuencia. Este exploit no ha sido probado en iOS.
El código de flow_divert-heap-overflow se libera al dominio público. Como cortesía, pido que si haces referencia o usas algo de este código, me lo atribuyas.