
CVE-2026-20698: Desbordamiento de montón en el kernel XNU a través de PF_ROUTE RTA_GENMASK. PoC y análisis. Descubierto de forma independiente.
Desbordamiento de búfer en el montón en el socket de enrutamiento (PF_ROUTE) de XNU al procesar RTA_GENMASK en route_msg(). Provoca un pánico del kernel desde un proceso sin privilegios y sin entitlements.
ENOBUFS en lugar de procesar genmask de tamaño excesivo)pf_route_crash.c — PoC mínimo (provoca pánico del kernel)variant_probe.c — Análisis de variantes en familias de rutasfamily_probe.c — Sonda de enumeración de familiasroute_26_4_variants.c — Pruebas de variantes posteriores al parche (26.4)genmask_escalate.c — Análisis de intento de escaladavariant_26_4_test.m — Prueba de variante de app iOSsingle_family.c — Prueba de aislamiento de familia únicaAPPLE_SUBMISSION.md — Envío original al Apple Security Bountypanic_iphone17_26.3.1.ips — Registro de pánico del kernel desde iPhone 17 Pro MaxEste CVE fue asignado oficialmente a DARKNAVY, quien lo reportó antes que nosotros. Descubrimos de forma independiente la misma vulnerabilidad mediante análisis del código fuente del kernel y pruebas binarias en un iPhone 17 Pro Max real. Nuestro envío al Apple Security Bounty (OE110531644254) fue cerrado porque el problema ya estaba corregido en iOS 26.4.
Somair Ansar ([email protected])
Descubierto de forma independiente, enviado el 29/03/2026. No es el reportero original.