
CVE-2024-27815 の概念実証トリガー。これは AF_UNIX データグラムソケット経由で到達可能な sbconcat_mbufs() における XNU カーネルのヒープバッファオーバーフローであり、ローカルサービス拒否を引き起こす。
sbconcat_mbufs() (bsd/kern/uipc_socket2.c) における XNU カーネルのヒープバッファオーバーフローで、
AF_UNIX データグラムソケット層を介して非特権のローカルユーザーから到達可能です。
最大 SOCK_MAXADDRLEN (255) バイトのソケットアドレスが、わずか MLEN (224) バイト長の mbuf
データ領域にコピーされ、隣接する mbuf のヘッダー (m_hdr) の最大 31 バイトを上書きします。
そのヘッダーの mh_flags の上位バイトを除くすべてのフィールドが攻撃者に制御され、
カーネルパニックを引き起こします。
xnu-10002.1.13 (macOS 14.0 / iOS 17.0)xnu-10063.121.3 — 2024年5月13日 に macOS 14.5、iOS 17.5、iPadOS 17.5、watchOS 10.5、tvOS 17.5、visionOS 1.2 で公開CONFIG_MBUF_MCACHE を有効にしてビルドされたカーネル (すべての出荷ビルド)cve-2024-27815.c PoC トリガー
README.md このファイル
cc -O2 -Wall -Wextra cve-2024-27815.c -o cve-2024-27815
./cve-2024-27815
脆弱なカーネルではペイロードがマシンをパニックさせます。修正済みのカーネルでは プロセスは正常に終了します。
cve-2024-27815.c の SHA-256 (現在のリビジョン、git で追跡):
$ sha256sum cve-2024-27815.c
90eab38b30683aa9c9f364b0f0e914e5b1e5f477086073e361352244a3ac55ac cve-2024-27815.c