
Exploit proof-of-concept per CVE-2016-1827 su OS X Yosemite.
flow_divert-heap-overflow è un exploit proof-of-concept per CVE-2016-1827, che è stato corretto in OS X El Capitan 10.11.5 e iOS 9.3.2.
La vulnerabilità è una serie di operazioni aritmetiche non controllate su una lunghezza non attendibile fornita dallo spazio utente nella funzione flow_divert_handle_app_map_create. Lo sfruttamento richiede privilegi di root.
Questo proof-of-concept provoca un kernel panic in OS X Yosemite 10.10.5. In El Capitan i campi di lunghezza sono stati cambiati da 64 bit a 32 bit, quindi la struttura del messaggio dovrà essere aggiornata di conseguenza. Questo exploit non è stato testato su iOS.
Il codice di flow_divert-heap-overflow è rilasciato nel pubblico dominio. Per cortesia, chiedo che se fai riferimento o usi questo codice, lo attribuisca a me.