
Élévation de privilèges locale pour OS X 10.10.5 via CVE-2016-1828.
rootsh est une escalade de privilèges locale ciblant OS X Yosemite 10.10.5 build 14F27. Il exploite CVE-2016-1758 et CVE-2016-1828, deux vulnérabilités dans XNU qui ont été corrigées dans OS X El Capitan 10.11.4 et 10.11.5. rootsh ne fonctionnera pas sur les plateformes avec SMAP activé.
CVE-2016-1758 est une fuite d'informations causée par la copie d'octets non initialisés de la pile du noyau vers l'espace utilisateur. En comparant les pointeurs du noyau divulgués avec des adresses de référence fixes, il est possible de récupérer le slide du noyau.
CVE-2016-1828 est une use-after-free lors de la désérialisation d'objets. En passant un dictionnaire sérialisé binaire falsifié dans le noyau, il est possible de déclencher une invocation de méthode virtuelle sur un objet avec un pointeur vtable contrôlé.
Le code de rootsh est libéré dans le domaine public. Par courtoisie, je demande que si vous utilisez ce code dans un autre projet, vous m'en attribuiez la paternité.