
OS X Yosemite 向け CVE-2016-1827 の概念実証エクスプロイト。
flow_divert-heap-overflow は、CVE-2016-1827 の概念実証エクスプロイトです。この脆弱性は OS X El Capitan 10.11.5 および iOS 9.3.2 で修正されました。
この脆弱性は、flow_divert_handle_app_map_create 関数においてユーザー空間から渡される信頼できない長さに対してチェックなしで行われる一連の算術演算です。悪用には root 権限が必要です。
この概念実証コードは、OS X Yosemite 10.10.5 でカーネルパニックを引き起こします。El Capitan では長さフィールドが 64 ビットから 32 ビットに変更されたため、メッセージ構造をそれに合わせて更新する必要があります。このエクスプロイトは iOS ではテストされていません。
flow_divert-heap-overflow のコードはパブリックドメインに公開されています。礼儀として、このコードの一部を参照または使用する場合は、私に帰属表示をしていただくようお願いします。