
प्रूफ-ऑफ-कॉन्सेप्ट डिस्क-इमेज जनरेटर जो macOS पर CVE-2026-43682 कर्नेल हीप ओवरफ़्लो को ट्रिगर करने के लिए एक विकृत HFS+ एट्रिब्यूट्स B-tree कुंजी तैयार करता है।
इस प्रूफ़ ऑफ़ कॉन्सेप्ट से प्रभावित Mac के kernel-panic और रीबूट होने की अपेक्षा है। इसका उपयोग केवल एक डिस्पोज़ेबल टेस्ट सिस्टम पर करें। उपयोग किया गया एविडेंस कैप्चर Apple silicon पर चल रहे macOS Tahoe 26.3 (25D125) का था। Apple ने CVE-2026-43682 को Tahoe 26.6, Sequoia 15.7.8, और Sonoma 14.8.8 में ठीक किया।
PoC एक डिस्क-इमेज जनरेटर है, प्रिविलेज-एस्केलेशन एक्सप्लॉइट नहीं। यह:
_COMM_PAGE_ASB_TARGET_KERN_VALUE को पढ़ता है;विकृत प्रति नियतात्मक (deterministic) है। यह Probabilistic GZAlloc पर निर्भर है कि guard को वहाँ रखेगा या नहीं जहाँ overwrite तुरंत fault करता है।
hdiutil और xattr कमांड।किसी तृतीय-पक्ष Python पैकेज की आवश्यकता नहीं है।
helper वैकल्पिक है, लेकिन यह इमेज जनरेट होने से पहले प्रति-बूट मान को स्पष्ट कर देता है:
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
बेस इमेज बनाएँ और उसके attributes tree को पैच करें:
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
Python स्क्रिप्ट उसी बूट का kernel Target Flag मान और इमेज में लिखा गया pattern प्रिंट करती है।
इमेज को अटैच करना या उसके बाद उसे इंडेक्स करना ही कमज़ोर attributes पथ तक पहुँचने के लिए पर्याप्त हो सकता है। परीक्षण के दौरान उपयोग किया गया स्पष्ट ट्रिगर यह था:
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
कमज़ोर सिस्टम पर, अपेक्षित परिणाम अत्यधिक बड़ी B-tree key कॉपी के दौरान एक kernel data abort है। ठीक किए गए सिस्टम पर, विकृत key को kernel-memory भ्रष्टाचार के बिना अस्वीकार कर दिया जाना चाहिए।
बिना क्रैश हुए रन के बाद, टेस्ट वॉल्यूम को इस प्रकार डिटैच करें:
hdiutil detach /Volumes/AttrPOC