
कर्नेल सूचना रिसाव प्रमाण-अवधारणा iOS 26.4 / macOS 26.4 में पैच किया गया
यह भेद्यता इसलिए मौजूद है क्योंकि tcp_sysctl_info का कर्नेल कार्यान्वयन कनेक्शन के लिए वैश्विक लुकअप करता है, बिना यह सत्यापित किए कि कॉल करने वाली प्रक्रिया सॉकेट की मालिक है या उसके पास root जैसे उन्नत विशेषाधिकार हैं।
एक अन-प्रिविलेज्ड हमलावर वर्तमान 32-बिट अनुक्रम संख्याएँ प्राप्त कर सकता है, जैसे SND.NXT और RCV.NXT, जिसमें root या सिस्टम डेमॉन जैसे apsd, trustd, cloudd शामिल हैं।