
커널 정보 유출 PoC, iOS 26.4 / macOS 26.4에서 패치됨
이 취약점은 tcp_sysctl_info의 커널 구현이 호출 프로세스가 소켓을 소유하고 있는지 또는 root와 같은 상승된 권한을 보유하고 있는지 확인하지 않고 연결에 대한 전역 조회를 수행하기 때문에 존재합니다.
권한이 없는 공격자는 apsd, trustd, cloudd와 같은 루트 또는 시스템 데몬을 포함하여 현재 32비트 시퀀스 번호(SND.NXT 및 RCV.NXT)를 획득할 수 있습니다.