
Prueba de concepto de fuga de información del kernel corregida en iOS 26.4 / macOS 26.4
La vulnerabilidad existe porque la implementación del kernel de tcp_sysctl_info realiza una búsqueda global de la conexión sin verificar que el proceso que realiza la llamada sea el propietario del socket o posea privilegios elevados, como root.
Un atacante sin privilegios puede obtener números de secuencia actuales de 32 bits, como SND.NXT y RCV.NXT, incluidos los de root o demonios del sistema como apsd, trustd y cloudd.