
CVE-2026-20698: heap overflow del kernel XNU tramite PF_ROUTE RTA_GENMASK. PoC e analisi. Scoperto in modo indipendente.
Overflow del buffer dell'heap nel socket di routing (PF_ROUTE) di XNU durante l'elaborazione di RTA_GENMASK in route_msg(). Provoca un kernel panic da un processo non privilegiato senza entitlements.
ENOBUFS invece di elaborare genmask di dimensioni eccessive)pf_route_crash.c — PoC minimale (provoca kernel panic)variant_probe.c — Analisi delle varianti tra le famiglie di routefamily_probe.c — Sonda di enumerazione delle famiglieroute_26_4_variants.c — Test delle varianti post-patch (26.4)genmask_escalate.c — Analisi del tentativo di escalationvariant_26_4_test.m — Test delle varianti dell'app iOSsingle_family.c — Test di isolamento di una singola famigliaAPPLE_SUBMISSION.md — Invio originale per l'Apple Security Bountypanic_iphone17_26.3.1.ips — Log del kernel panic da iPhone 17 Pro MaxQuesto CVE è stato ufficialmente assegnato a DARKNAVY, che lo ha segnalato prima di noi. Abbiamo scoperto in modo indipendente la stessa vulnerabilità tramite l'analisi del codice sorgente del kernel e test binari su un vero iPhone 17 Pro Max. Il nostro invio per l'Apple Security Bounty (OE110531644254) è stato chiuso poiché il problema era già stato corretto in iOS 26.4.
Somair Ansar ([email protected])
Scoperto in modo indipendente, inviato il 29/03/2026. Non è il segnalatore originale.