
Exploit de escalada de privilegios local para el kernel XNU de macOS (CVE-2026-43724) que utiliza una escritura fuera de los límites en el slide walk de la caché compartida de dyld para obtener una shell de root desde un usuario sin privilegios.

LPE de macOS sin privilegios → root. Una lectura/escritura fuera de límites de 8 bytes en la memoria del kernel adyacente a una página de la caché compartida de dyld, causada por una verificación de límites dentro de la página ausente en el recorrido de slide v5 (vm_shared_region_slide_page_v5), accesible mediante la syscall 536.
Parcheado en macOS 26.5.2 (25F84, xnu-12377.121.10). Vulnerable hasta las betas de 26.5 (xnu-12377.120.72).
Writeup: https://gracecondition.github.io/posts/dirtyslide/
make # compila el payload en ./dist
./dist/run.sh # ejecutar en la VM objetivo como usuario sin privilegios → shell root
Probado en macOS 26.5 (25F5042g) arm64 bajo Apple Virtualization (VMAPPLE). El escaneo físico causa pánico en ~50 % de las ejecuciones; la invitada se reinicia, simplemente ejecútalo de nuevo.