
Proof of Concept di leak di informazioni del kernel patchato in iOS 26.4 / macOS 26.4
La vulnerabilità esiste perché l'implementazione del kernel di tcp_sysctl_info esegue una ricerca globale per la connessione senza verificare che il processo chiamante possieda il socket o disponga di privilegi elevati come root.
Un attaccante senza privilegi può ottenere i numeri di sequenza correnti a 32 bit come SND.NXT e RCV.NXT, inclusi quelli di root o di demoni di sistema come apsd, trustd, cloudd