Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
Análise de VulnerabilidadesExploraçãoAnálise de Binários
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: estouro de heap no kernel XNU via PF_ROUTE RTA_GENMASK. PoC e análise. Descoberto de forma independente.

Ver Repositório
6há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20698 — Estouro de Heap no Kernel XNU via PF_ROUTE RTA_GENMASK

Visão Geral

Estouro de buffer no heap no socket de roteamento (PF_ROUTE) do XNU ao processar RTA_GENMASK em route_msg(). Aciona pânico do kernel a partir de um processo sem privilégios e sem entitlements.

  • CVE: CVE-2026-20698 (creditado à DARKNAVY)
  • Afetados: iOS < 26.4, macOS < 26.4
  • Corrigido: iOS 26.4 (retorna ENOBUFS em vez de processar genmask de tamanho excessivo)
  • Impacto: Pânico do kernel / negação de serviço, possível corrupção do heap
  • Relatório Apple: OE110531644254 (descoberto de forma independente, encerrado como já corrigido)

Arquivos

  • pf_route_crash.c — PoC mínimo (aciona pânico do kernel)
  • variant_probe.c — Análise de variantes entre famílias de rota
  • family_probe.c — Sonda de enumeração de famílias
  • route_26_4_variants.c — Teste de variantes pós-correção (26.4)
  • genmask_escalate.c — Análise de tentativa de escalonamento
  • variant_26_4_test.m — Teste de variante em app iOS
  • single_family.c — Teste de isolamento de família única
  • APPLE_SUBMISSION.md — Submissão original ao Apple Security Bounty
  • panic_iphone17_26.3.1.ips — Log de pânico do kernel do iPhone 17 Pro Max
  • Nota

    Este CVE foi oficialmente atribuído à DARKNAVY, que o reportou antes de nós. Descobrimos de forma independente a mesma vulnerabilidade por meio de análise do código-fonte do kernel e testes binários em um iPhone 17 Pro Max real. Nossa submissão ao Apple Security Bounty (OE110531644254) foi encerrada, pois o problema já havia sido corrigido no iOS 26.4.

    Pesquisador

    Somair Ansar ([email protected])
    Descoberta independente, submetida em 29/03/2026. Não é o relator original.

    Baixar ferramenta