
Fuites d'informations du noyau, Preuve de concept corrigée dans iOS 26.4 / macOS 26.4
La vulnérabilité existe parce que l'implémentation noyau de tcp_sysctl_info effectue une recherche globale de la connexion sans vérifier que le processus appelant possède la socket ou dispose de privilèges élevés comme root.
Un attaquant non privilégié peut obtenir les numéros de séquence actuels 32 bits comme SND.NXT & RCV.NXT, y compris root ou des démons système comme apsd, trustd, cloudd.