Daily Journal
Daily Journal

Pesquisadores da Calif, assistidos pelo Mythos da Anthropic, criam primeiro exploit público do kernel do macOS em chip M5

Ataque fura a Memory Integrity Enforcement, defesa que a Apple levou cinco anos para construir; exploit foi feito em cinco dias.

Daily Journal
||
15/05 às 09:00

Pontos principais

  • Calif e Mythos Preview da Anthropic constroem primeiro exploit público de corrupção de memória do kernel macOS no chip M5
  • Cadeia data-only de escalada de privilégio local contra o macOS 26.4.1
  • Começa como usuário sem privilégio usando syscalls normais e termina com shell root
  • Bypassa a Memory Integrity Enforcement (MIE), defesa contra corrupção de memória da Apple
  • Apple levou cerca de cinco anos para construir a MIE; Calif fez o exploit em cinco dias
  • Apple analisa relatório de 55 páginas entregue em Apple Park; CEO da Calif diz que 'expertise humana foi crítica'

Pesquisadores da Calif, empresa de segurança ofensiva, em colaboração com o modelo Mythos Preview da Anthropic, construíram o primeiro exploit público conhecido de corrupção de memória do kernel do macOS rodando em chip M5. A cadeia é uma escalada de privilégio local data-only contra o macOS 26.4.1: parte de um usuário sem privilégio usando apenas chamadas de sistema normais e termina com um shell root.

O exploit fura a Memory Integrity Enforcement (MIE), a defesa contra corrupção de memória que a Apple levou aproximadamente cinco anos para construir em hardware e software. A Calif diz que sua equipe construiu o exploit funcional em cinco dias — bugs encontrados em 25 de abril, exploit completo em 1º de maio.

A Apple confirmou que está analisando o relatório de 55 páginas entregue pessoalmente em Apple Park. Thai Duong, CEO da Calif, disse que o ataque 'não poderia ter sido feito apenas pelo Mythos' e dependeu da expertise humana de seus pesquisadores.

Comentários

Carregando comentários...