
Generador de imágenes de disco proof-of-concept que crea una clave de árbol B de atributos HFS+ malformada para desencadenar el desbordamiento de heap del kernel CVE-2026-43682 en macOS.
Se espera que esta prueba de concepto provoque un kernel panic y reinicie un Mac afectado. Úsala solo en un sistema de prueba desechable. La captura de evidencia se realizó en Apple silicon con macOS Tahoe 26.3 (25D125). Apple corrigió CVE-2026-43682 en Tahoe 26.6, Sequoia 15.7.8 y Sonoma 14.8.8.
El PoC es un generador de imágenes de disco, no un exploit de escalada de privilegios. Este:
_COMM_PAGE_ASB_TARGET_KERN_VALUE del arranque actual en Apple silicon;La copia malformada es determinista. Que Probabilistic GZAlloc coloque una guarda donde la sobrescritura falle inmediatamente no lo es.
hdiutil y xattr de macOS.No se requieren paquetes de Python de terceros.
El helper es opcional, pero hace explícito el valor por arranque antes de que se genere la imagen:
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
Crea la imagen base y parchea su árbol de atributos:
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
El script de Python imprime el valor de Target Flag del kernel del mismo arranque y el patrón escrito en la imagen.
Adjuntar o indexar posteriormente la imagen puede ser suficiente para alcanzar la ruta vulnerable de atributos. El disparador explícito usado durante las pruebas fue:
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
En un sistema vulnerable, el resultado esperado es un data abort del kernel durante la copia de la clave B-tree sobredimensionada. En un sistema corregido, la clave malformada debería ser rechazada sin corrupción de memoria del kernel.
Después de una ejecución sin fallos, desmonta el volumen de prueba con:
hdiutil detach /Volumes/AttrPOC