Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: Desbordamiento de montón en el kernel XNU a través de PF_ROUTE RTA_GENMASK. PoC y análisis. Descubierto de forma independiente. | Kitploit
Herramientas/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
Análisis de VulnerabilidadesExplotaciónAnálisis de Binarios
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: Desbordamiento de montón en el kernel XNU a través de PF_ROUTE RTA_GENMASK. PoC y análisis. Descubierto de forma independiente.

Ver Repositorio
6hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20698 — Desbordamiento de montón en el kernel XNU mediante PF_ROUTE RTA_GENMASK

Resumen

Desbordamiento de búfer en el montón en el socket de enrutamiento (PF_ROUTE) de XNU al procesar RTA_GENMASK en route_msg(). Provoca un pánico del kernel desde un proceso sin privilegios y sin entitlements.

  • CVE: CVE-2026-20698 (atribuido a DARKNAVY)
  • Afecta: iOS < 26.4, macOS < 26.4
  • Corregido: iOS 26.4 (devuelve ENOBUFS en lugar de procesar genmask de tamaño excesivo)
  • Impacto: Pánico del kernel / denegación de servicio, posible corrupción del montón
  • Informe de Apple: OE110531644254 (descubierto de forma independiente, cerrado como ya corregido)

Archivos

  • pf_route_crash.c — PoC mínimo (provoca pánico del kernel)
  • variant_probe.c — Análisis de variantes en familias de rutas
  • family_probe.c — Sonda de enumeración de familias
  • route_26_4_variants.c — Pruebas de variantes posteriores al parche (26.4)
  • genmask_escalate.c — Análisis de intento de escalada
  • variant_26_4_test.m — Prueba de variante de app iOS
  • single_family.c — Prueba de aislamiento de familia única
  • APPLE_SUBMISSION.md — Envío original al Apple Security Bounty
  • panic_iphone17_26.3.1.ips — Registro de pánico del kernel desde iPhone 17 Pro Max
  • Nota

    Este CVE fue asignado oficialmente a DARKNAVY, quien lo reportó antes que nosotros. Descubrimos de forma independiente la misma vulnerabilidad mediante análisis del código fuente del kernel y pruebas binarias en un iPhone 17 Pro Max real. Nuestro envío al Apple Security Bounty (OE110531644254) fue cerrado porque el problema ya estaba corregido en iOS 26.4.

    Investigador

    Somair Ansar ([email protected])
    Descubierto de forma independiente, enviado el 29/03/2026. No es el reportero original.

    Descargar herramienta