
OS X Yosemite에서 CVE-2016-1827에 대한 개념 증명 익스플로잇.
flow_divert-heap-overflow는 CVE-2016-1827에 대한 개념 증명 익스플로잇으로, OS X El Capitan 10.11.5 및 iOS 9.3.2에서 패치되었습니다.
이 취약점은 flow_divert_handle_app_map_create 함수에서 사용자 공간으로부터 제공된 신뢰할 수 없는 길이 값에 대해 검사되지 않은 일련의 산술 연산이 수행되는 문제입니다. 익스플로잇에는 루트 권한이 필요합니다.
이 개념 증명은 OS X Yosemite 10.10.5에서 커널 패닉을 유발합니다. El Capitan에서는 길이 필드가 64비트에서 32비트로 변경되었으므로 메시지 구조를 그에 맞게 업데이트해야 합니다. 이 익스플로잇은 iOS에서는 테스트되지 않았습니다.
flow_divert-heap-overflow 코드는 퍼블릭 도메인으로 공개됩니다. 예의상 이 코드를 참조하거나 사용할 때는 출처를 표시해 주시기를 부탁드립니다.