
CVE-2026-20698: estouro de heap no kernel XNU via PF_ROUTE RTA_GENMASK. PoC e análise. Descoberto de forma independente.
Estouro de buffer no heap no socket de roteamento (PF_ROUTE) do XNU ao processar RTA_GENMASK em route_msg(). Aciona pânico do kernel a partir de um processo sem privilégios e sem entitlements.
ENOBUFS em vez de processar genmask de tamanho excessivo)pf_route_crash.c — PoC mínimo (aciona pânico do kernel)variant_probe.c — Análise de variantes entre famílias de rotafamily_probe.c — Sonda de enumeração de famíliasroute_26_4_variants.c — Teste de variantes pós-correção (26.4)genmask_escalate.c — Análise de tentativa de escalonamentovariant_26_4_test.m — Teste de variante em app iOSsingle_family.c — Teste de isolamento de família únicaAPPLE_SUBMISSION.md — Submissão original ao Apple Security Bountypanic_iphone17_26.3.1.ips — Log de pânico do kernel do iPhone 17 Pro MaxEste CVE foi oficialmente atribuído à DARKNAVY, que o reportou antes de nós. Descobrimos de forma independente a mesma vulnerabilidade por meio de análise do código-fonte do kernel e testes binários em um iPhone 17 Pro Max real. Nossa submissão ao Apple Security Bounty (OE110531644254) foi encerrada, pois o problema já havia sido corrigido no iOS 26.4.
Somair Ansar ([email protected])
Descoberta independente, submetida em 29/03/2026. Não é o relator original.