Lobsters | 📄 原文链接 | 2026-08-03 收录

Apple 屏幕共享预认证远程代码执行漏洞

来源:warez.sl0p.foo — 2026-08-01

📋 概述

warez.sl0p.foo 披露了 Apple 屏幕共享守护进程 screensharingd 中的一个预认证漏洞。问题出在其 SRP(安全远程密码)帧长度校验:当收到的 SRP 帧其大端 32 位长度任一位置 ≥15 的位被置位(即长度 ≥ 32768)时,“帧过大”错误路径会返回前一次 4 字节读取留下的陈旧成功状态而非错误码,调用方据此认为“认证完成”,从而未经任何密钥交换或加密就进入后认证消息循环,后续字节被当作普通 RFB 消息处理。该漏洞影响 macOS ≤ 26.5 且启用屏幕共享的设备,RCE 链需要关闭 SIP。

🔑 核心要点

💡 金句

调用方把这个零返回值解读为“认证完成”,于是在没有任何密钥交换、密码协商或会话加密的情况下进入后认证消息循环。
← 返回 Lobsters 首页