Apple 屏幕共享预认证远程代码执行漏洞
来源:warez.sl0p.foo — 2026-08-01
📋 概述
warez.sl0p.foo 披露了 Apple 屏幕共享守护进程 screensharingd 中的一个预认证漏洞。问题出在其 SRP(安全远程密码)帧长度校验:当收到的 SRP 帧其大端 32 位长度任一位置 ≥15 的位被置位(即长度 ≥ 32768)时,“帧过大”错误路径会返回前一次 4 字节读取留下的陈旧成功状态而非错误码,调用方据此认为“认证完成”,从而未经任何密钥交换或加密就进入后认证消息循环,后续字节被当作普通 RFB 消息处理。该漏洞影响 macOS ≤ 26.5 且启用屏幕共享的设备,RCE 链需要关闭 SIP。
🔑 核心要点
- 影响启用屏幕共享的 macOS ≤ 26.5(Tahoe)设备
- 问题位于 SRP 帧长度校验:长度 ≥ 32768 时错误路径返回陈旧的成功状态
- 调用方误判为“认证完成”,未经密钥交换就进入后认证消息循环
- 剩余网络缓冲字节被当作普通 RFB 消息消费;完整 RCE 链需要关闭 SIP
💡 金句
调用方把这个零返回值解读为“认证完成”,于是在没有任何密钥交换、密码协商或会话加密的情况下进入后认证消息循环。
👍 0
👎 0
← 返回 Lobsters 首页