
OS X 10.10.5 के लिए CVE-2016-1828 के माध्यम से स्थानीय विशेषाधिकार वृद्धि।
rootsh एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है जो OS X Yosemite 10.10.5 build 14F27 को लक्षित करती है। यह CVE-2016-1758 और CVE-2016-1828 का शोषण करती है, जो XNU में मौजूद दो कमजोरियाँ हैं जिन्हें OS X El Capitan 10.11.4 और 10.11.5 में पैच किया गया था। rootsh उन प्लेटफार्मों पर काम नहीं करेगी जिनमें SMAP सक्षम है।
CVE-2016-1758 एक सूचना रिसाव (information leak) है जो कर्नेल स्टैक के अप्रारंभित बाइट्स को यूज़र स्पेस में कॉपी करने के कारण होता है। लीक हुए कर्नेल पॉइंटर्स की तुलना निश्चित संदर्भ पतों से करके कर्नेल स्लाइड को पुनर्प्राप्त करना संभव है।
CVE-2016-1828 ऑब्जेक्ट डिसीरियलाइज़ेशन के दौरान होने वाली एक use-after-free कमजोरी है। कर्नेल में एक क्राफ्टेड बाइनरी-सीरियलाइज़्ड डिक्शनरी पास करके, नियंत्रित vtable पॉइंटर वाले ऑब्जेक्ट पर वर्चुअल मेथड इनवोकेशन ट्रिगर करना संभव है।
rootsh कोड को सार्वजनिक डोमेन (public domain) में जारी किया गया है। सौजन्य के रूप में, मैं अनुरोध करता हूँ कि यदि आप इस कोड का कोई भी हिस्सा किसी अन्य प्रोजेक्ट में उपयोग करते हैं, तो इसका श्रेय मुझे दें।