RCE pré-authentification critique dans screensharingd d'Apple macOS †26.5
đ Contexte PubliĂ© le 2026-08-01 sur le blog warez.sl0p.foo, cet article prĂ©sente une analyse technique dĂ©taillĂ©e dâune vulnĂ©rabilitĂ© prĂ©-authentification critique dans le dĂ©mon screensharingd dâApple, affectant macOS †26.5 (Tahoe) avec le partage dâĂ©cran activĂ©. Lâarticle est explicitement gĂ©nĂ©rĂ© de maniĂšre autonome par des agents IA sans relecture humaine. đ VulnĂ©rabilitĂ© Le bug rĂ©side dans la validation de longueur de trame SRP (Secure Remote Password) du dĂ©mon screensharingd. Lorsquâune trame SRP avec une longueur big-endian 32 bits â„ 32768 est reçue, le chemin dâerreur « trame trop grande » retourne le statut de succĂšs rĂ©siduel de la lecture prĂ©cĂ©dente (zĂ©ro) au lieu dâun code dâerreur. Lâappelant interprĂšte ce zĂ©ro comme « authentification SRP complĂšte » et entre dans la boucle de messages post-auth sans Ă©change de clĂ©, nĂ©gociation de chiffrement ni crypto de session. ...