Análisis técnico de House of Apple 2 en glibc 2.43

Fuentes: Technical dissection of House of Apple 2 on glibc 2.43

Este documento técnico detalla el funcionamiento de House of Apple 2, una técnica de explotación de control de flujo en glibc, utilizando un entorno de sandbox basado en Ubuntu 26.04 y Fedora 44. El análisis se centra en cómo manipular las estructuras de flujo de archivo (_IO_FILE) para evadir las validaciones de punteros de tabla de saltos (vtable) en versiones modernas de la librería C estándar. El autor explica que, aunque glibc valida los punteros vtable, House of Apple 2 logra redirigir llamadas indirectas accediendo a la maquinaria de flujos de caracteres anchos, donde un puntero vtable secundario se despacha sin validación de rango. El texto incluye un recorrido interactivo en GDB que muestra cómo inspeccionar las estructuras de memoria, identificar la región válida de punteros y establecer una cadena ROP para escalar privilegios. Este material sirve como referencia didáctica para investigadores de seguridad que buscan comprender las limitaciones y posibilidades de explotación en sistemas operativos modernos, ofreciendo un enfoque práctico para estudiar primitivas de seguridad específicas sin introducir nuevas variantes de la técnica.