
Exploit de prova de conceito para CVE-2016-1827 no OS X Yosemite.
flow_divert-heap-overflow é um exploit de prova de conceito para CVE-2016-1827, que foi corrigido no OS X El Capitan 10.11.5 e no iOS 9.3.2.
A vulnerabilidade consiste em uma série de operações aritméticas não verificadas sobre um comprimento não confiável fornecido a partir do espaço do usuário na função flow_divert_handle_app_map_create. A exploração requer privilégios de root.
Esta prova de conceito causa um kernel panic no OS X Yosemite 10.10.5. No El Capitan, os campos de comprimento foram alterados de 64 bits para 32 bits, portanto a estrutura da mensagem precisará ser atualizada de acordo. Este exploit não foi testado no iOS.
O código do flow_divert-heap-overflow é liberado em domínio público. Como cortesia, peço que, se você referenciar ou usar qualquer parte deste código, atribua a autoria a mim.