Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: PF_ROUTE RTA_GENMASK के माध्यम से XNU कर्नेल हीप ओवरफ्लो। PoC और विश्लेषण। स्वतंत्र रूप से खोजा गया। | Kitploit
उपकरण/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
भेद्यता विश्लेषणशोषणबाइनरी विश्लेषण
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: PF_ROUTE RTA_GENMASK के माध्यम से XNU कर्नेल हीप ओवरफ्लो। PoC और विश्लेषण। स्वतंत्र रूप से खोजा गया।

रिपॉजिटरी देखें
64 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20698 — PF_ROUTE RTA_GENMASK के माध्यम से XNU कर्नेल हीप ओवरफ्लो

अवलोकन

XNU के रूटिंग सॉकेट (PF_ROUTE) में route_msg() के दौरान RTA_GENMASK प्रोसेस करते समय हीप बफर ओवरफ्लो। यह बिना किसी एंटाइटलमेंट वाले अनप्रिविलेज्ड प्रोसेस से कर्नेल पैनिक ट्रिगर करता है।

  • CVE: CVE-2026-20698 (DARKNAVY को श्रेय)
  • प्रभावित: iOS < 26.4, macOS < 26.4
  • पैच किया गया: iOS 26.4 (अत्यधिक बड़े genmask को प्रोसेस करने के बजाय ENOBUFS लौटाता है)
  • प्रभाव: कर्नेल पैनिक / डेनियल ऑफ सर्विस, संभावित हीप भ्रष्टाचार
  • Apple रिपोर्ट: OE110531644254 (स्वतंत्र रूप से खोजा गया, पहले से पैच होने के कारण बंद किया गया)

फ़ाइलें

  • pf_route_crash.c — न्यूनतम PoC (कर्नेल पैनिक ट्रिगर करता है)
  • variant_probe.c — रूट फैमिलीज़ में वेरिएंट विश्लेषण
  • family_probe.c — फैमिली एन्यूमरेशन प्रोब
  • route_26_4_variants.c — पोस्ट-पैच वेरिएंट परीक्षण (26.4)
  • genmask_escalate.c — एस्केलेशन प्रयास विश्लेषण
  • variant_26_4_test.m — iOS ऐप वेरिएंट परीक्षण
  • single_family.c — सिंगल फैमिली आइसोलेशन परीक्षण
  • APPLE_SUBMISSION.md — मूल Apple Security Bounty सबमिशन
  • panic_iphone17_26.3.1.ips — iPhone 17 Pro Max से कर्नेल पैनिक लॉग
  • नोट

    यह CVE आधिकारिक रूप से DARKNAVY को सौंपा गया था, जिन्होंने हमसे पहले इसकी रिपोर्ट की। हमने कर्नेल सोर्स कोड विश्लेषण और वास्तविक iPhone 17 Pro Max पर बाइनरी परीक्षण के माध्यम से उसी कमजोरी को स्वतंत्र रूप से खोजा। हमारा Apple Security Bounty सबमिशन (OE110531644254) बंद कर दिया गया क्योंकि यह समस्या iOS 26.4 में पहले से पैच की जा चुकी थी।

    शोधकर्ता

    Somair Ansar ([email protected])
    स्वतंत्र रूप से खोजा गया, 29/03/2026 को सबमिट किया गया। मूल रिपोर्टर नहीं।

    टूल डाउनलोड करें