Calif.io publica un reto de exploiting para eludir Apple MIE en macOS

Fuentes: Apple MIE exploitation challenge

La firma de investigación Calif.io ha hecho públicos los detalles de dos vulnerabilidades que, combinadas, permiten eludir la protección de integridad de memoria (MIE) de Apple en macOS. La compañía presentó el pasado abril el primer bypass público de MIE sobre la versión 26.4.1 del sistema y esperó a que Apple distribuyera los parches en macOS 26.6 para difundir la información técnica. Desde marzo, Calif.io ha notificado a la empresa 38 vulnerabilidades.

El primer fallo, CVE-2026-64704, es una confusión de tipos en el cliente SMB de Apple. Al responder a una solicitud de creación con un contexto distinto al enviado, el núcleo interpreta un objeto de tipo "Resolve ID" como si fuera un contexto de alquiler ("RqLs"), lo que provoca la lectura de un campo controlado por el atacante como puntero. El segundo fallo, CVE-2026-64699, reside en el cliente WebDAV y permite a un servidor malicioso inducir la lectura de memoria del núcleo no inicializada. La cadena de ambos proporciona primitivas de lectura y escritura en el núcleo y desemboca en ejecución de código.

Antes de presentar el exploit completo en Black Hat USA, el 5 de agosto, Calif.io lanza un reto abierto a la comunidad para que humanos, sistemas de inteligencia artificial y equipos mixtos intenten reproducir el ataque. El equipo asegura que pasó cinco días desde el descubrimiento hasta obtener un exploit funcional.