
Exploit di escalation locale dei privilegi per il kernel XNU di macOS (CVE-2026-43724) che sfrutta una scrittura fuori dai limiti nella slide walk della cache condivisa di dyld per ottenere una shell di root da un utente non privilegiato.

LPE macOS: da non privilegiato → root. Una lettura/scrittura OOB di 8 byte in memoria del kernel adiacente a una pagina della
shared-cache di dyld, causata da un controllo dei limiti in-page mancante nel v5 slide walk
(vm_shared_region_slide_page_v5), raggiungibile tramite la syscall 536.
Corretto in macOS 26.5.2 (25F84, xnu-12377.121.10). Vulnerabile nelle beta della 26.5
(xnu-12377.120.72).
Analisi: https://gracecondition.github.io/posts/dirtyslide/
make # builds the payload into ./dist
./dist/run.sh # run on the target VM as an unprivileged user → root shell
Testato su macOS 26.5 (25F5042g) arm64 con Apple Virtualization (VMAPPLE). La scansione fisica
causa un kernel panic in circa il 50% delle esecuzioni; l'ospite si riavvia, basta eseguire di nuovo.