
Prova de Conceito de vazamento de informações do kernel corrigido no iOS 26.4 / macOS 26.4
A vulnerabilidade existe porque a implementação do kernel de tcp_sysctl_info realiza uma busca global pela conexão sem verificar se o processo chamador possui o socket ou possui privilégios elevados como root.
Um atacante não privilegiado pode obter números de sequência atuais de 32 bits como SND.NXT & RCV.NXT, incluindo root ou daemons do sistema como apsd, trustd, cloudd.