
Exploit d'élévation de privilèges locale pour le noyau XNU de macOS (CVE-2026-43724) qui utilise une écriture hors limites dans le parcours du slide du cache partagé de dyld pour obtenir un shell root à partir d'un utilisateur non privilégié.

Élévation de privilèges macOS de non-privilégié à root. Une lecture/écriture hors limites de 8 octets dans la mémoire du noyau adjacente à une page du cache partagé de dyld, due à un contrôle de bornes intra-page manquant dans la marche de glissement v5 (vm_shared_region_slide_page_v5), atteignable via l'appel système 536.
Corrigé dans macOS 26.5.2 (25F84, xnu-12377.121.10). Vulnérable à travers les bêtas 26.5 (xnu-12377.120.72).
Writeup : https://gracecondition.github.io/posts/dirtyslide/
make # builds the payload into ./dist
./dist/run.sh # run on the target VM as an unprivileged user → root shell
Testé sur macOS 26.5 (25F5042g) arm64 sous Apple Virtualization (VMAPPLE). L'analyse physique fait paniquer le système dans ~50 % des exécutions ; l'invité redémarre, il suffit de relancer.