
Эксплойт proof-of-concept для CVE-2016-1827 на OS X Yosemite.
flow_divert-heap-overflow — это proof-of-concept эксплойт для CVE-2016-1827, исправленного в OS X El Capitan 10.11.5 и iOS 9.3.2.
Уязвимость представляет собой ряд непроверяемых арифметических операций над непроверенной длиной, переданной из пользовательского пространства в функции flow_divert_handle_app_map_create. Для эксплуатации требуются привилегии root.
Этот proof-of-concept вызывает панику ядра на OS X Yosemite 10.10.5. В El Capitan поля длины были изменены с 64 бит на 32 бита, поэтому структура сообщения должна быть обновлена соответствующим образом. Эксплойт не тестировался на iOS.
Код flow_divert-heap-overflow выпущен в общественное достояние. В качестве любезности я прошу, чтобы при ссылке или использовании этого кода вы указывали моё авторство.