
CVE-2026-20698: PF_ROUTE RTA_GENMASK를 통한 XNU 커널 힙 오버플로. PoC 및 분석. 독립적으로 발견됨.
route_msg()에서 RTA_GENMASK를 처리할 때 XNU의 라우팅 소켓(PF_ROUTE)에서 힙 버퍼 오버플로가 발생합니다. 권한이 없는 프로세스에서 자격(entitlement) 없이 커널 패닉을 유발합니다.
ENOBUFS 반환)pf_route_crash.c — 최소 PoC (커널 패닉 유발)variant_probe.c — 라우팅 패밀리 전반의 변형 분석family_probe.c — 패밀리 열거 프로브route_26_4_variants.c — 패치 후(26.4) 변형 테스트genmask_escalate.c — 권한 상승 시도 분석variant_26_4_test.m — iOS 앱 변형 테스트single_family.c — 단일 패밀리 격리 테스트APPLE_SUBMISSION.md — 원본 Apple Security Bounty 제출 문서panic_iphone17_26.3.1.ips — iPhone 17 Pro Max의 커널 패닉 로그이 CVE는 우리보다 먼저 보고한 DARKNAVY에게 공식적으로 배정되었습니다. 우리는 커널 소스 코드 분석과 실제 iPhone 17 Pro Max에서의 바이너리 테스트를 통해 동일한 취약점을 독립적으로 발견했습니다. 우리의 Apple Security Bounty 제출(OE110531644254)은 해당 문제가 iOS 26.4에서 이미 패치된 것으로 종결되었습니다.
Somair Ansar ([email protected])
독립적으로 발견, 2026년 3월 29일 제출. 최초 보고자는 아님.