
CVE-2026-20698: PF_ROUTE RTA_GENMASK के माध्यम से XNU कर्नेल हीप ओवरफ्लो। PoC और विश्लेषण। स्वतंत्र रूप से खोजा गया।
XNU के रूटिंग सॉकेट (PF_ROUTE) में route_msg() के दौरान RTA_GENMASK प्रोसेस करते समय हीप बफर ओवरफ्लो। यह बिना किसी एंटाइटलमेंट वाले अनप्रिविलेज्ड प्रोसेस से कर्नेल पैनिक ट्रिगर करता है।
ENOBUFS लौटाता है)pf_route_crash.c — न्यूनतम PoC (कर्नेल पैनिक ट्रिगर करता है)variant_probe.c — रूट फैमिलीज़ में वेरिएंट विश्लेषणfamily_probe.c — फैमिली एन्यूमरेशन प्रोबroute_26_4_variants.c — पोस्ट-पैच वेरिएंट परीक्षण (26.4)genmask_escalate.c — एस्केलेशन प्रयास विश्लेषणvariant_26_4_test.m — iOS ऐप वेरिएंट परीक्षणsingle_family.c — सिंगल फैमिली आइसोलेशन परीक्षणAPPLE_SUBMISSION.md — मूल Apple Security Bounty सबमिशनpanic_iphone17_26.3.1.ips — iPhone 17 Pro Max से कर्नेल पैनिक लॉगयह CVE आधिकारिक रूप से DARKNAVY को सौंपा गया था, जिन्होंने हमसे पहले इसकी रिपोर्ट की। हमने कर्नेल सोर्स कोड विश्लेषण और वास्तविक iPhone 17 Pro Max पर बाइनरी परीक्षण के माध्यम से उसी कमजोरी को स्वतंत्र रूप से खोजा। हमारा Apple Security Bounty सबमिशन (OE110531644254) बंद कर दिया गया क्योंकि यह समस्या iOS 26.4 में पहले से पैच की जा चुकी थी।
Somair Ansar ([email protected])
स्वतंत्र रूप से खोजा गया, 29/03/2026 को सबमिट किया गया। मूल रिपोर्टर नहीं।