
Эксплойт локального повышения привилегий для ядра XNU macOS (CVE-2026-43724), который использует запись за пределами границ (out-of-bounds write) при переборе слайда общего кеша dyld, чтобы получить root-шелл из-под непривилегированного пользователя.

Непривилегированный → root LPE на macOS. 8-байтовое OOB-чтение/запись в память ядра, смежную со страницей общего кэша dyld, из-за отсутствующей проверки границ внутри страницы в v5 slide walk (vm_shared_region_slide_page_v5), доступное через syscall 536.
Исправлено в macOS 26.5.2 (25F84, xnu-12377.121.10). Уязвимо вплоть до 26.5 бета-версий (xnu-12377.120.72).
Разбор: https://gracecondition.github.io/posts/dirtyslide/
make # builds the payload into ./dist
./dist/run.sh # run on the target VM as an unprivileged user → root shell
Протестировано на macOS 26.5 (25F5042g) arm64 в Apple Virtualization (VMAPPLE). Физическое сканирование вызывает панику примерно в 50% запусков; гостевая система перезагружается — просто запустите снова.