Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: PF_ROUTE RTA_GENMASK による XNU カーネルのヒープオーバーフロー。PoC と分析。独立に発見されました。 | Kitploit
ツール/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
脆弱性分析エクスプロイトバイナリ解析
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: PF_ROUTE RTA_GENMASK による XNU カーネルのヒープオーバーフロー。PoC と分析。独立に発見されました。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
655ヶ月前未レビュー
共有

CVE-2026-20698 — XNUカーネルのPF_ROUTE RTA_GENMASKによるヒープオーバーフロー

概要

XNUのルーティングソケット(PF_ROUTE)において、route_msg()内でRTA_GENMASKを処理する際に発生するヒープバッファオーバーフロー。権限のないプロセスからエンタイトルメントなしでカーネルパニックを引き起こします。

  • CVE: CVE-2026-20698(DARKNAVYに帰属)
  • 影響を受けるバージョン: iOS < 26.4、macOS < 26.4
  • 修正済み: iOS 26.4(過大なgenmaskを処理せずENOBUFSを返す)
  • 影響: カーネルパニック/サービス拒否、ヒープ破壊の可能性
  • Appleレポート: OE110531644254(独立に発見、既に修正済みとしてクローズ)

ファイル

  • pf_route_crash.c — 最小限のPoC(カーネルパニックを引き起こす)
  • variant_probe.c — ルートファミリー全体にわたるバリアント分析
  • family_probe.c — ファミリー列挙プローブ
  • route_26_4_variants.c — 修正後(26.4)のバリアントテスト
  • genmask_escalate.c — 権限昇格試行の分析
  • variant_26_4_test.m — iOSアプリのバリアントテスト
  • single_family.c — 単一ファミリー分離テスト
  • APPLE_SUBMISSION.md — 元のApple Security Bounty提出物
  • panic_iphone17_26.3.1.ips — iPhone 17 Pro Maxのカーネルパニックログ
  • 注記

    このCVEは、私たちより先に報告したDARKNAVYに正式に割り当てられました。私たちは、カーネルソースコードの分析と実機のiPhone 17 Pro Maxでのバイナリテストを通じて、同じ脆弱性を独立に発見しました。私たちのApple Security Bounty提出物(OE110531644254)は、iOS 26.4で既に修正済みの問題としてクローズされました。

    研究者

    Somair Ansar([email protected])
    独立に発見、2026年3月29日に提出。元の報告者ではありません。

    ツールをダウンロード