Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ios.CVE-2026-84616-84607 — pesquisa sobre como encontrar o bug e a correção do CVE-2026-84616 e do CVE-2026-84607 | Kitploit
Ferramentas/GitHubGitHub/ping-2o/ios.cve-2026-84616-84607
Segurança iOSForensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelAnálise de BináriosPapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubping-2o/ios.cve-2026-84616-84607

ios.CVE-2026-84616-84607

pesquisa sobre como encontrar o bug e a correção do CVE-2026-84616 e do CVE-2026-84607

Ver Repositório
há 4h 8mAinda não revisado
Compartilhar

Pesquisa CVE do AppleAVE2 — iOS 27.0

[!IMPORTANT] Este repositório é assistido por agentes de IA para pesquisa

[!NOTE]

Pesquisa Aberta

Contribuições são bem-vindas

CVE-2026-84607 (corrida no AVEVideoEncoder → privilégios de kernel): a correção, localizada

O que é isto

Aviso 149034 do iOS 27.0, componente AVEVideoEncoder: "Um app em sandbox pode ser capaz de executar código arbitrário com privilégios de kernel" — "uma condição de corrida foi tratada com gerenciamento de estado aprimorado." Este writeup: onde a correção está e o que ela faz.

Resposta: uma nova proteção de consistência de estado por frame em com.apple.driver.AppleAVE2 que compara o eEncType do cliente com o sEnc.eType da sessão e desvia o frame em caso de incompatibilidade. O campo verificado é escrito por uma cadeia sem locks — correção por validação, não por lock.

Janela da correção

A correção não chegou na GM. Ela chegou na etapa beta 2 → beta 4 do ciclo do iOS 27.0:

etapao que mudou
b8 → GM 24A435Apenas BTI (o crescimento de __text em +0x2168 = 2148 novas instruções bti; −40 bytes funcionais)
b1 → GM+7463 instruções de código real — o ciclo beta fez o trabalho
b2 → b4a etapa da correção: +68 novas strings = varredura de endurecimento de memória do kernel + a nova verificação de estado
b4 → b5Apenas trabalho na funcionalidade MCTF

A proteção (verificada na GM)

root@kitploit:~
0xfffffff008734d14  ldr w8,  [x22, #0x58]     ; client  eEncType
0xfffffff008734d18  ldr w9,  [x19, #0x270]    ; session sEnc.eType
0xfffffff008734d1c  cmp w8, w9                ; the new state-consistency guard
0xfffffff008734d20  b.ne → divert             ; mismatch NEVER reaches frame processing
  • String EncType mismatch with session — ausente na beta 2, presente a partir da beta 4.
  • Funcional, não apenas log: a incompatibilidade segue um bloco separado; a compatibilidade chama o processador normal sub_fffffff008733654.
  • Forma da corrida: o campo verificado tem exatamente um escritor no kext (0xfffffff008737f98), e sua cadeia de escrita (2 níveis, termina em despacho indireto) não chama nenhum helper de lock — leitor e escritor vivem em domínios de lock diferentes.
  • Não existem atômicos no kext (475k instruções decodificadas, zero ldxr/stxr/cas/swp) — apenas baseado em locks, então a correção não poderia ser uma mudança de atômicos.

CVEs irmãos (mesmo aviso, mesma etapa de correção)

A varredura b2→b4 também adicionou ~22 proteções de estouro de inteiro na família de calculadoras de tamanho de buffer AVE_CalcBufSizeOf* (área de pixel, DPB, LRB, saída HSC/MCTF, …):

  • CVE-2026-65410 ("verificações aprimoradas") → as proteções de estouro.
  • CVE-2026-84616 (confusão de tipos, "tratamento de memória aprimorado") → não correspondido por esta etapa; fica em outro lugar (possivelmente o plugin de userspace, não diferenciado).
  • CVE-2026-84607 → a proteção de estado EncType (pela redação + forma da corrida).

Ressalvas honestas

  1. A ausência pré-correção em nível de código NÃO está estabelecida — o mapeamento de endereços da beta-2 via alinhamento LIS era inconsistente (§7.9 do relatório completo). O que sobrevive: ausência de string, instruções da GM, etapa da correção, escritor sem locks.
  2. A atribuição é uma inferência convergente — a Apple não publica mapeamento de código por CVE.
  3. O ave.videoencoder / AppleVideoEncoder.bundle de userspace não foi diferenciado ao longo da janela (cópias pré-correção vivem nos caches compartilhados dyld das betas).
  4. Adjacente à proteção: a verificação de limites do slot de comando do firmware já existia (apenas reescrita).

[!NOTE]

Aviso Legal

Todas as afirmações citam artefatos verificáveis; re-verifique antes de confiar em qualquer uma delas. Nenhum código de exploit está incluído. A correção foi enviada no iOS 27.0 (24A435) — este repositório documenta código já corrigido. use apenas para fins educacionais. Nenhum código de exploit.

Baixar ferramenta