XNUのルーティングソケット(PF_ROUTE)において、route_msg()内でRTA_GENMASKを処理する際に発生するヒープバッファオーバーフロー。権限のないプロセスからエンタイトルメントなしでカーネルパニックを引き起こします。
ENOBUFSを返す)pf_route_crash.c — 最小限のPoC(カーネルパニックを引き起こす)variant_probe.c — ルートファミリー全体にわたるバリアント分析family_probe.c — ファミリー列挙プローブroute_26_4_variants.c — 修正後(26.4)のバリアントテストgenmask_escalate.c — 権限昇格試行の分析variant_26_4_test.m — iOSアプリのバリアントテストsingle_family.c — 単一ファミリー分離テストAPPLE_SUBMISSION.md — 元のApple Security Bounty提出物panic_iphone17_26.3.1.ips — iPhone 17 Pro MaxのカーネルパニックログこのCVEは、私たちより先に報告したDARKNAVYに正式に割り当てられました。私たちは、カーネルソースコードの分析と実機のiPhone 17 Pro Maxでのバイナリテストを通じて、同じ脆弱性を独立に発見しました。私たちのApple Security Bounty提出物(OE110531644254)は、iOS 26.4で既に修正済みの問題としてクローズされました。
Somair Ansar([email protected])
独立に発見、2026年3月29日に提出。元の報告者ではありません。