Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: heap overflow del kernel XNU tramite PF_ROUTE RTA_GENMASK. PoC e analisi. Scoperto in modo indipendente. | Kitploit
Strumenti/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
Analisi delle VulnerabilitàExploitAnalisi di Binari
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: heap overflow del kernel XNU tramite PF_ROUTE RTA_GENMASK. PoC e analisi. Scoperto in modo indipendente.

Vedi Repository
655 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20698 — Overflow dell'heap del kernel XNU tramite PF_ROUTE RTA_GENMASK

Panoramica

Overflow del buffer dell'heap nel socket di routing (PF_ROUTE) di XNU durante l'elaborazione di RTA_GENMASK in route_msg(). Provoca un kernel panic da un processo non privilegiato senza entitlements.

  • CVE: CVE-2026-20698 (attribuito a DARKNAVY)
  • Versioni interessate: iOS < 26.4, macOS < 26.4
  • Corretto in: iOS 26.4 (restituisce ENOBUFS invece di elaborare genmask di dimensioni eccessive)
  • Impatto: Kernel panic / denial of service, potenziale corruzione dell'heap
  • Report Apple: OE110531644254 (scoperto in modo indipendente, chiuso come già corretto)

File

  • pf_route_crash.c — PoC minimale (provoca kernel panic)
  • variant_probe.c — Analisi delle varianti tra le famiglie di route
  • family_probe.c — Sonda di enumerazione delle famiglie
  • route_26_4_variants.c — Test delle varianti post-patch (26.4)
  • genmask_escalate.c — Analisi del tentativo di escalation
  • variant_26_4_test.m — Test delle varianti dell'app iOS
  • single_family.c — Test di isolamento di una singola famiglia
  • APPLE_SUBMISSION.md — Invio originale per l'Apple Security Bounty
  • panic_iphone17_26.3.1.ips — Log del kernel panic da iPhone 17 Pro Max
  • Nota

    Questo CVE è stato ufficialmente assegnato a DARKNAVY, che lo ha segnalato prima di noi. Abbiamo scoperto in modo indipendente la stessa vulnerabilità tramite l'analisi del codice sorgente del kernel e test binari su un vero iPhone 17 Pro Max. Il nostro invio per l'Apple Security Bounty (OE110531644254) è stato chiuso poiché il problema era già stato corretto in iOS 26.4.

    Ricercatore

    Somair Ansar ([email protected])
    Scoperto in modo indipendente, inviato il 29/03/2026. Non è il segnalatore originale.

    Scarica lo strumento