Содержание
Для Apple M5 обнаружили первую публично раскрытую цепочку эксплуатации, которая даёт root-доступ в macOS и при этом обходит аппаратную защиту Memory Integrity Enforcement (MIE). Как описывает команда исследователей Calif, атака работает как локальная эскалация привилегий: достаточно запустить команду от обычного пользователя, чтобы получить права администратора.
Технических деталей пока немного. Но сам факт обхода MIE для Apple неприятный: этот механизм как раз рекламируют как защиту от целых классов атак на память.
Что точно известно, а что пока остаётся за кадром
Исследователи Calif проверили эксплойт на машине с Apple M5 и на macOS 26.4.1. По их описанию, уязвимость в практике выглядит просто: запуск от стандартного пользователя приводит к получению root.
Команда подчёркивает, что это публичное раскрытие с их стороны, и они не знают о других публичных публикациях по этой проблеме. При этом в 2026 году такие заявления всегда с оговоркой: отсутствие публичных отчётов не значит, что уязвимость не нашли раньше закрыто.
Ещё один важный момент: это не «выложили в сеть нулевой день и ушли». Calif заранее раскрыли информацию Apple, причём сделали это лично, до публикации обзора уязвимости.
Почему обход Memory Integrity Enforcement — это отдельная история
MIE включена на чипах M5 и A19. Это аппаратный механизм в «гипервизорной» конфигурации, который помечает каждый 16-байтный участок памяти 4-битным тегом. Дальше теги связываются с указателями, которые обращаются к этой памяти.
Если упростить, MIE старается гарантировать, что чтение и запись идут туда, куда «задумывалось», даже на уровне ядра. Такие проверки ломают типовые цепочки эксплуатации, где злоумышленник подменяет указатели или заставляет код работать с уже освобождённой памятью.
- Buffer overflow: переполнение буфера
- Use-after-free: обращение к уже освобождённой памяти
- Kernel memory corruption: повреждение памяти на уровне ядра
Базовая идея MIE связана с ARM MTE, а Apple добавила собственный слой, который принудительно проверяет теги на аппаратном уровне. В публичных описаниях механизма фигурируют цифры: около 3% потерь памяти и заявленно минимальное влияние на производительность.
Насколько это опасно для обычных владельцев Mac
Практический ущерб от локальной эскалации привилегий зависит от сценария. Macs редко работают как серверы, поэтому удалённый «взлом из интернета» здесь не подразумевается. Но локальные LPE-уязвимости остаются ценными: злоумышленнику часто достаточно убедить пользователя запустить файл или команду, а дальше root-доступ усложняет обнаружение и удаление вредоносного кода.
Calif опубликовали обзор уязвимости в серии постов Month of AI-Discovered Bugs. По их словам, в исследовании помогал AI-инструмент Anthropic Mythos Preview.
Технический разбор от Calif доступен по ссылке: First public kernel memory corruption. Отдельный глубокий разбор MIE опубликован здесь: MIE deep dive (kernel).
Тестовая конфигурация, на которой Calif воспроизвели цепочку, указана прямо: Apple M5 и macOS 26.4.1.