
CVE-2026-20698 : dépassement de tas du noyau XNU via PF_ROUTE RTA_GENMASK. PoC et analyse. Découvert indépendamment.
Débordement de tampon de tas dans le socket de routage (PF_ROUTE) de XNU lors du traitement de RTA_GENMASK dans route_msg(). Déclenche un panique du noyau depuis un processus non privilégié sans droits particuliers.
ENOBUFS au lieu de traiter un genmask surdimensionné)pf_route_crash.c — PoC minimal (déclenche une panique du noyau)variant_probe.c — Analyse des variantes sur les familles de routesfamily_probe.c — Sonde d'énumération des famillesroute_26_4_variants.c — Test des variantes post-correction (26.4)genmask_escalate.c — Analyse de tentative d'escaladevariant_26_4_test.m — Test de variante d'application iOSsingle_family.c — Test d'isolation d'une seule familleAPPLE_SUBMISSION.md — Soumission originale au programme Apple Security Bountypanic_iphone17_26.3.1.ips — Journal de panique du noyau depuis iPhone 17 Pro MaxCette CVE a été officiellement attribuée à DARKNAVY, qui l'a signalée avant nous. Nous avons découvert indépendamment la même vulnérabilité grâce à l'analyse du code source du noyau et à des tests binaires sur un véritable iPhone 17 Pro Max. Notre soumission au programme Apple Security Bounty (OE110531644254) a été clôturée car le problème était déjà corrigé dans iOS 26.4.
Somair Ansar ([email protected])
Découverte indépendante, soumise le 29/03/2026. Pas le rapporteur d'origine.