
HFS+ 속성 B-tree 키를 악의적으로 조작하여 macOS에서 CVE-2026-43682 커널 힙 오버플로를 유발하는 개념 증명 디스크 이미지 생성기입니다.
이 개념 증명은 영향을 받는 Mac에서 커널 패닉을 일으키고 재부팅될 것으로 예상됩니다. 일회용 테스트 시스템에서만 사용하십시오. 증거 수집에는 macOS Tahoe 26.3 (25D125)을 실행하는 Apple 실리콘이 사용되었습니다. Apple은 Tahoe 26.6, Sequoia 15.7.8, Sonoma 14.8.8에서 CVE-2026-43682를 수정했습니다.
이 PoC는 권한 상승 익스플로잇이 아니라 디스크 이미지 생성기입니다. 이 PoC는 다음을 수행합니다:
_COMM_PAGE_ASB_TARGET_KERN_VALUE를 읽습니다;변조된 복사본은 결정적입니다. Probabilistic GZAlloc이 덮어쓰기가 즉시 폴트를 일으키는 위치에 가드를 배치하는지는 그렇지 않습니다.
hdiutil 및 xattr 명령.서드파티 Python 패키지는 필요하지 않습니다.
헬퍼는 선택 사항이지만, 이미지가 생성되기 전에 부팅별 값을 명시적으로 만들어 줍니다:
cd poc
clang -O2 -Wall -Wextra check_commpage.c -o check_commpage
./check_commpage
기본 이미지를 생성하고 그 attributes 트리를 패치합니다:
./create_base_dmg.sh base_with_attrs.dmg
python3 craft_attr_poc_asb.py \
base_with_attrs.dmg \
cve-2026-43682.dmg \
2884
Python 스크립트는 동일한 부팅의 커널 Target Flag 값과 이미지에 기록된 패턴을 출력합니다.
이미지를 연결하거나 이후에 인덱싱하는 것만으로도 취약한 attributes 경로에 도달하기에 충분할 수 있습니다. 테스트 중 사용된 명시적 트리거는 다음과 같습니다:
hdiutil attach -readonly -nobrowse cve-2026-43682.dmg
ls -l@ /Volumes/AttrPOC/
취약한 시스템에서 예상되는 결과는 과대한 B-tree 키 복사 중 커널 데이터 중단입니다. 수정된 시스템에서는 변조된 키가 커널 메모리 손상 없이 거부되어야 합니다.
크래시가 발생하지 않은 실행 후에는 다음으로 테스트 볼륨을 분리하십시오:
hdiutil detach /Volumes/AttrPOC