macOS 26.4.1: root shell local sur Apple Silicon malgré MIE, via IA Anthropic

Des chercheurs de Calif affirment avoir obtenu un root shell sur macOS 26.4.1 en s’appuyant sur une chaîne d’exploitation locale « data-only » fonctionnelle sur Apple Silicon avec Memory Integrity Enforcement activé. L’équipe explique avoir utilisé le modèle Claude Mythos d’Anthropic pour accélérer l’identification de classes de vulnérabilités et itérer sur les pistes d’exploitation, tout en précisant que la mise au point finale relève d’un travail conjoint humain + IA.

Point de départ: un compte local non privilégié. À partir de là, deux failles et des primitives d’exploitation standards ont permis d’élever progressivement les droits jusqu’à l’obtention d’un shell root, en contournant les protections MIE, le mécanisme matériel d’Apple basé sur le marquage mémoire ARM censé compliquer les corruptions mémoire exploitables et stabiliser les mitigations.

Les chercheurs disent avoir découvert la piste fin avril et bouclé la chaîne en environ cinq jours. Ils se sont déplacés au siège de Cupertino pour un signalement direct. Apple examine encore les vulnérabilités; aucun identifiant, exploit ou rapport technique intégral n’a été publié. Le contexte évoqué par les chercheurs mentionne explicitement un environnement Apple M5 avec MIE activé.

Ce que l’on sait de la chaîne locale

La chaîne n’exploite pas un unique bug « miracle », mais agrège deux vulnérabilités et plusieurs techniques d’élévation en s’appuyant sur des appels système standards. Le rôle de l’IA aurait été d’orienter plus vite vers des surfaces d’attaque connues et de réduire le temps de prototypage, un usage outillé plutôt qu’une génération autonome d’exploit.

L’obtention d’un root shell implique un contrôle complet: exécution de commandes privilégiées, modification de configuration, accès à des répertoires restreints et installation de mécanismes de persistance. Le fait que la chaîne contourne MIE est notable, MIE étant conçu pour rendre les corruptions mémoire plus difficiles à convertir en primitives stables d’escalade.

Portée et limites

À ce stade, le périmètre exact des versions affectées n’est pas public et aucune preuve de concept n’a été diffusée. L’absence de détails techniques découle du processus de validation en cours chez Apple. La qualification par les chercheurs de « première exploitation publique de corruption mémoire noyau sur Apple M5 » cadre l’annonce sans dévoiler la méthode.

La mention de macOS 26.4.1 et d’Apple Silicon recentre le sujet sur les générations récentes. En attendant les correctifs, l’impact opérationnel reste surtout interne à l’écosystème sécurité: la chaîne nécessite un accès local et ne constitue pas, en l’état, un vecteur à distance.

Si la chaîne est confirmée telle quelle, Apple devra ajuster MIE ou compléter son empilement de mitigations côté noyau. Le message pour l’industrie est clair: les protections matérielles élèvent le coût d’exploitation sans l’annuler, et l’assistance IA, bien cadrée, accélère sensiblement la recherche appliquée en vulnérabilité, y compris sur des surfaces réputées dures comme le noyau macOS.

Source : ITHome

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x