Pesquisadores da Calif, assistidos pelo Mythos da Anthropic, criam primeiro exploit público do kernel do macOS em chip M5
Ataque fura a Memory Integrity Enforcement, defesa que a Apple levou cinco anos para construir; exploit foi feito em cinco dias.
Pontos principais
- Calif e Mythos Preview da Anthropic constroem primeiro exploit público de corrupção de memória do kernel macOS no chip M5
- Cadeia data-only de escalada de privilégio local contra o macOS 26.4.1
- Começa como usuário sem privilégio usando syscalls normais e termina com shell root
- Bypassa a Memory Integrity Enforcement (MIE), defesa contra corrupção de memória da Apple
- Apple levou cerca de cinco anos para construir a MIE; Calif fez o exploit em cinco dias
- Apple analisa relatório de 55 páginas entregue em Apple Park; CEO da Calif diz que 'expertise humana foi crítica'
Pesquisadores da Calif, empresa de segurança ofensiva, em colaboração com o modelo Mythos Preview da Anthropic, construíram o primeiro exploit público conhecido de corrupção de memória do kernel do macOS rodando em chip M5. A cadeia é uma escalada de privilégio local data-only contra o macOS 26.4.1: parte de um usuário sem privilégio usando apenas chamadas de sistema normais e termina com um shell root.
O exploit fura a Memory Integrity Enforcement (MIE), a defesa contra corrupção de memória que a Apple levou aproximadamente cinco anos para construir em hardware e software. A Calif diz que sua equipe construiu o exploit funcional em cinco dias — bugs encontrados em 25 de abril, exploit completo em 1º de maio.
A Apple confirmou que está analisando o relatório de 55 páginas entregue pessoalmente em Apple Park. Thai Duong, CEO da Calif, disse que o ataque 'não poderia ter sido feito apenas pelo Mythos' e dependeu da expertise humana de seus pesquisadores.
Comentários
Carregando comentários...
