文章总结: 该文档披露了macOSSMB内核漏洞CVE-2026-84543的详情与PoC代码。漏洞存在于SMBFS组件,恶意SMB服务器可导致内核崩溃,CVSS评分7.5。苹果已于2026年9月14日修复并支付2万美元悬赏。建议用户立即更新至GoldenGate27、Tahoe26.7或Sequoia15.8,并避免连接不受信任的SMB共享。
综合评分: 88
文章分类: 漏洞分析,漏洞预警,应急响应
macOS SMB 内核漏洞 CVE-2026-84543:详情与概念验证(PoC)漏洞利用代码发布
sec随谈
sec随谈
sec随谈
2026年9月30日 10:32
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
摘要
研究员 Peter Malone 已公开发布 CVE-2026-84543 的完整细节和概念验证(PoC)代码,这是一个 macOS SMB 内核漏洞。当 Mac 挂载恶意 SMB 服务器提供的共享时,该服务器可导致 Mac 内核崩溃。苹果公司已于 2026 年 9 月 14 日修复该漏洞,并支付了 2 万美元的漏洞悬赏奖金。
为何这个 macOS SMB 内核漏洞值得关注
SMB 是 Mac 用于访问网络文件共享的标准协议,因此该攻击面在办公室、学校和家庭网络中都很常见。由于恶意数据来自服务器端,该漏洞也可通过网络远程触发。
苹果的安全公告直接说明了其影响:”连接到恶意 SMB 服务器可能导致系统意外终止或内核内存损坏。”苹果将其评为 CVSS 7.5 分。公开的 PoC 使用访客会话,因此不需要用户名或密码,但 Mac 仍需先连接到该恶意共享。
攻击原理
该漏洞存在于 macOS 的 SMB 文件系统组件 SMBFS 中。在进行 SMB1 挂载时,macOS 会向服务器请求身份信息,包括用户所属的附加组数量。内核会先存储该数量,之后才进行校验。
恶意服务器可以发送一个过大、无法分配内存的数量值。大小校验会正确拒绝该值,但后续的清理代码却仍保留了这个被拒绝的数值。Malone 写道:”一个被某个函数拒绝的值仍然保持有效,并被之后的另一个函数所信任。”最终,挂载后的状态是:组数量存在,但组数组却不存在。
之后,当 SMBFS 查找文件属性时,会遍历这个缺失的数组。根据分析,”下一次文件属性查找信任了这个不一致的状态,读取了一个空指针,导致系统崩溃(panic)。” Malone 还观察到,在崩溃发生时,多个寄存器中出现了一个经过启动随机化处理的内核数值。
公开的概念验证代码
该漏洞的详情和 PoC 代码现已公开。Malone 已将其发布在他的 CVE-2026-84543 GitHub 仓库中。该 PoC 在本地回环(loopback)环境中运行一个构造好的恶意 SMB 服务器,Malone 警告称,运行它”预期会使受影响的 Mac 发生内核崩溃并重启”。目前尚未发现该漏洞已被在野利用的确认案例。
受影响版本
Malone 在搭载 Apple 芯片、运行 macOS Tahoe 26.4 以及 macOS 26.5 beta 4 的设备上复现了该漏洞。苹果的安全公告列出了三个发布分支的修复情况,这意味着尚未安装 9 月更新的 Mac 设备均可能受到影响。
补丁与缓解措施
请更新至 macOS Golden Gate 27、macOS Tahoe 26.7 或 macOS Sequoia 15.8。苹果在其 macOS 安全更新说明中将该修复描述为”改进了边界检查”。在所有 Mac 设备完成补丁更新之前,应避免从不受信任的网络或未知服务器连接 SMB 共享。由于该 PoC 已公开,针对此 macOS SMB 内核漏洞的修补工作不应再拖延。
参考链接:
https://support.apple.com/en-us/149035
https://github.com/petermalone/cve-2026-84543
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈
sec随谈《macOS SMB 内核漏洞 CVE-2026-84543:详情与概念验证(PoC)漏洞利用代码发布》