Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bazad/sysctl_coalition_get_pid_list-dos
iOSセキュリティ脆弱性分析エクスプロイト
GitHubbazad/sysctl_coalition_get_pid_list-dos

sysctl_coalition_get_pid_list-dos

CVE-2017-7173: iOS向けのローカルサービス拒否(ルート権限が必要)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
318年前未レビュー

sysctl_coalition_get_pid_list-dos

bsd/kern/sys_coalition.c 内の sysctl_coalition_get_pid_list 関数は、coalition_get_pid_list 関数を使用してコアリション内の PID のリストを収集します。この関数は、成功した場合は PID の数を返し、失敗した場合は負の errno を返します。しかし、sysctl_coalition_get_pid_list 関数はエラー条件を適切にチェックしておらず、負の数の PID を SYSCTL_OUT 経由でユーザ空間に送信しようとします。length パラメータは size_t であるため、結果として非常に大きな値を持つ copyout の呼び出しが発生します。

当初、これはカーネル情報漏洩になると思いました。カーネルはスタックからユーザ空間バッファへのコピーを試みますが、最終的にマッピングされていないページに到達してコピーを中止するからです。しかし、SYSCTL_OUT は部分的な値をコピーアウトせず、macOS ではアドレスとサイズの加算がラップアラウンドする場合、copyio は早期に中断します。そのため、macOS ではこのバグは悪用できません。

しかし、iOS(少なくとも iOS 10.1.1)では、アドレスとサイズの加算がラップアラウンドすると copyio 関数がパニックを引き起こします。つまり、このバグはサービス拒否 (DoS) のために使用できる可能性があります。

悪用には root 権限が必要です。

タイムライン

この問題を Apple に報告したのは 2017 年 9 月 21 日です。この問題には CVE-2017-13833 CVE-2017-7173 が割り当てられました。Apple は macOS 10.13.2 および iOS 11.2 でこの問題を修正しました。

(Apple はその後、CVE-2017-13833 が以前に別の問題に割り当てられていたことを発見し、この問題に CVE-2017-7173 を再割り当てしました。)

ライセンス

sysctl_coalition_get_pid_list-dos のコードはパブリックドメインとして公開されています。ご厚意として、このコードを参照または使用する場合は、私への帰属表示をお願いいたします。

ツールをダウンロード