
Доказательство концепции утечки информации ядра, исправленное в iOS 26.4 / macOS 26.4
Уязвимость существует из-за того, что реализация ядра tcp_sysctl_info выполняет глобальный поиск соединения без проверки того, что вызывающий процесс владеет сокетом или обладает повышенными привилегиями, такими как root.
Непривилегированный злоумышленник может получить текущие 32-битные порядковые номера, такие как SND.NXT & RCV.NXT, включая root или системные демоны, такие как apsd, trustd, cloudd.