
Escalation dei privilegi locali per OS X 10.10.5 tramite CVE-2016-1828.
rootsh è uno strumento di escalation locale dei privilegi che prende di mira OS X Yosemite 10.10.5 build 14F27. Sfrutta CVE-2016-1758 e CVE-2016-1828, due vulnerabilità in XNU che sono state corrette in OS X El Capitan 10.11.4 e 10.11.5. rootsh non funziona su piattaforme con SMAP abilitato.
CVE-2016-1758 è una fuga di informazioni causata dalla copia di byte non inizializzati dello stack del kernel nello spazio utente. Confrontando i puntatori del kernel trapelati con indirizzi di riferimento fissi è possibile recuperare il kernel slide.
CVE-2016-1828 è un use-after-free durante la deserializzazione di oggetti. Passando un dizionario serializzato in binario appositamente creato al kernel, è possibile innescare l'invocazione di un metodo virtuale su un oggetto con un puntatore vtable controllato.
Il codice di rootsh è rilasciato nel pubblico dominio. Come cortesia, chiedo che, se utilizzi questo codice in un altro progetto, me lo attribuisca.