
OS X Yosemite पर CVE-2016-1827 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
flow_divert-heap-overflow एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है CVE-2016-1827 के लिए, जिसे OS X El Capitan 10.11.5 और iOS 9.3.2 में पैच किया गया था।
यह कमजोरी फंक्शन flow_divert_handle_app_map_create में यूज़र स्पेस से आपूर्ति की गई एक अविश्वसनीय लंबाई पर अनियंत्रित अंकगणितीय संक्रियाओं की एक श्रृंखला है। एक्सप्लॉइटेशन के लिए रूट विशेषाधिकारों की आवश्यकता होती है।
यह प्रूफ-ऑफ-कॉन्सेप्ट OS X Yosemite 10.10.5 में कर्नेल पैनिक ट्रिगर करता है। El Capitan में लंबाई फ़ील्ड्स को 64 बिट्स से 32 बिट्स में बदल दिया गया, इसलिए संदेश संरचना को तदनुसार अपडेट करने की आवश्यकता होगी। इस एक्सप्लॉइट का iOS पर परीक्षण नहीं किया गया है।
flow_divert-heap-overflow कोड को पब्लिक डोमेन में जारी किया गया है। एक सौजन्य के रूप में मैं अनुरोध करता हूं कि यदि आप इस कोड का संदर्भ या उपयोग करते हैं तो आप मुझे श्रेय दें।