flow_divert-heap-overflow 是针对 CVE-2016-1827 的概念验证漏洞利用,该漏洞已在 OS X El Capitan 10.11.5 和 iOS 9.3.2 中修复。
该漏洞是函数 flow_divert_handle_app_map_create 中针对用户空间提供的不可信长度进行的一系列未检查算术运算。利用该漏洞需要 root 权限。
此概念验证会在 OS X Yosemite 10.10.5 上触发内核恐慌。在 El Capitan 中,长度字段已从 64 位改为 32 位,因此需要相应更新消息结构。此漏洞利用尚未在 iOS 上测试。
flow_divert-heap-overflow 代码已发布至公共领域。出于礼貌,如果您引用或使用任何这些代码,请注明出处。