Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20698-PF_ROUTE-Heap-Overflow — CVE-2026-20698: переполнение кучи в ядре XNU через PF_ROUTE RTA_GENMASK. PoC и анализ. Обнаружено независимо. | Kitploit
Инструменты/GitHubGitHub/somisomair/cve-2026-20698-pf_route-heap-overflow
Анализ уязвимостейЭксплуатацияАнализ Бинарных Файлов
GitHubsomisomair/cve-2026-20698-pf_route-heap-overflow

CVE-2026-20698-PF_ROUTE-Heap-Overflow

CVE-2026-20698: переполнение кучи в ядре XNU через PF_ROUTE RTA_GENMASK. PoC и анализ. Обнаружено независимо.

Репозиторий
64 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20698 — Переполнение кучи в ядре XNU через PF_ROUTE RTA_GENMASK

Обзор

Переполнение буфера в куче в сокете маршрутизации XNU (PF_ROUTE) при обработке RTA_GENMASK в route_msg(). Вызывает панику ядра из непривилегированного процесса без каких-либо привилегий.

  • CVE: CVE-2026-20698 (авторство — DARKNAVY)
  • Затронуто: iOS < 26.4, macOS < 26.4
  • Исправлено: iOS 26.4 (возвращает ENOBUFS вместо обработки слишком большой genmask)
  • Воздействие: Паника ядра / отказ в обслуживании, потенциальное повреждение кучи
  • Отчёт Apple: OE110531644254 (обнаружено независимо, закрыто как уже исправленное)

Файлы

  • pf_route_crash.c — Минимальный PoC (вызывает панику ядра)
  • variant_probe.c — Анализ вариантов в семействах маршрутов
  • family_probe.c — Зонд перечисления семейств
  • route_26_4_variants.c — Тестирование вариантов после исправления (26.4)
  • genmask_escalate.c — Анализ попыток повышения привилегий
  • variant_26_4_test.m — Тест вариантов в приложении iOS
  • single_family.c — Тест изоляции одного семейства
  • APPLE_SUBMISSION.md — Оригинальная заявка на вознаграждение Apple Security Bounty
  • panic_iphone17_26.3.1.ips — Журнал паники ядра с iPhone 17 Pro Max
  • Примечание

    Этот CVE был официально присвоен DARKNAVY, которые сообщили о нём раньше нас. Мы независимо обнаружили ту же уязвимость путём анализа исходного кода ядра и тестирования на реальном iPhone 17 Pro Max. Наша заявка на вознаграждение Apple Security Bounty (OE110531644254) была закрыта, поскольку проблема уже была исправлена в iOS 26.4.

    Исследователь

    Somair Ansar ([email protected])
    Обнаружено независимо, подано 29/03/2026. Не является первоначальным автором отчёта.

    Скачать инструмент