Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: PF_ROUTE RTA_GENMASK를 통한 XNU 커널 힙 오버플로. PoC 및 분석. 독립적으로 발견됨. | Kitploit
도구/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
Vulnerability AnalysisExploitationBinary Analysis
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: PF_ROUTE RTA_GENMASK를 통한 XNU 커널 힙 오버플로. PoC 및 분석. 독립적으로 발견됨.

저장소 보기
64개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20698 — PF_ROUTE RTA_GENMASK를 통한 XNU 커널 힙 오버플로

개요

route_msg()에서 RTA_GENMASK를 처리할 때 XNU의 라우팅 소켓(PF_ROUTE)에서 힙 버퍼 오버플로가 발생합니다. 권한이 없는 프로세스에서 자격(entitlement) 없이 커널 패닉을 유발합니다.

  • CVE: CVE-2026-20698 (DARKNAVY에 귀속)
  • 영향: iOS < 26.4, macOS < 26.4
  • 패치됨: iOS 26.4 (과도한 크기의 genmask를 처리하는 대신 ENOBUFS 반환)
  • 영향 범위: 커널 패닉 / 서비스 거부, 잠재적 힙 손상
  • Apple 보고서: OE110531644254 (독립적으로 발견, 이미 패치된 것으로 종결)

파일

  • pf_route_crash.c — 최소 PoC (커널 패닉 유발)
  • variant_probe.c — 라우팅 패밀리 전반의 변형 분석
  • family_probe.c — 패밀리 열거 프로브
  • route_26_4_variants.c — 패치 후(26.4) 변형 테스트
  • genmask_escalate.c — 권한 상승 시도 분석
  • variant_26_4_test.m — iOS 앱 변형 테스트
  • single_family.c — 단일 패밀리 격리 테스트
  • APPLE_SUBMISSION.md — 원본 Apple Security Bounty 제출 문서
  • panic_iphone17_26.3.1.ips — iPhone 17 Pro Max의 커널 패닉 로그
  • 참고

    이 CVE는 우리보다 먼저 보고한 DARKNAVY에게 공식적으로 배정되었습니다. 우리는 커널 소스 코드 분석과 실제 iPhone 17 Pro Max에서의 바이너리 테스트를 통해 동일한 취약점을 독립적으로 발견했습니다. 우리의 Apple Security Bounty 제출(OE110531644254)은 해당 문제가 iOS 26.4에서 이미 패치된 것으로 종결되었습니다.

    연구자

    Somair Ansar ([email protected])
    독립적으로 발견, 2026년 3월 29일 제출. 최초 보고자는 아님.

    도구 다운로드