חוקרי אבטחה מחברת Photon חשפו לאחרונה "פצצת זמן" טכנולוגית המסתתרת עמוק בתוך מערך ה-TCP של מערכת ההפעלה macOS.

הבאג, שנובע מליקוי בניהול זמני המתנה (Timers) בתוך ליבת המערכת (XNU Kernel), עלול להוביל לקריסות פתאומיות או לניתוקי רשת בלתי מוסברים לאחר שהמכשיר פועל ברציפות למשך זמן ממושך.
מהי "פצצת הזמן" שהתגלתה בליבת המערכת?
המחקר מתמקד באופן שבו macOS מטפלת בחיבורי רשת ארוכי טווח. מתברר כי קיימת שגיאת לוגיקה בחישוב ערכי ה-Timeout של פרוטוקול ה-TCP. הבעיה נובעת משימוש במשתנה מסוג שלם (Integer) שנוטה להגיע לערכו המקסימלי ("גלישה" או Overflow) לאחר שהמערכת נמצאת בסטטוס Uptime (זמן פעולה) מסוים.
ברגע שהערך הזה "מתהפך", המערכת מתחילה לפרש זמני המתנה תקינים כזמנים שפגו מזמן. התוצאה היא שחיבורי רשת פעילים נזרקים באופן שרירותי על ידי הליבה, מה שגורם לאפליקציות לקרוס או להפסיק להגיב לשירותי ענן.
ההשלכות הטכניות על יציבות המחשב
הבאג אינו משפיע רק על הגלישה בדפדפן, אלא על כל רכיב במערכת המסתמך על תקשורת TCP, החל מעדכוני מערכת ועד לגיבויים ב-iCloud. לפי החוקרים, מדובר בבעיה שקשה מאוד לאתר בבדיקות QA סטנדרטיות, כיוון שהיא דורשת שהמחשב יהיה פעיל למשך תקופה ארוכה ללא הפעלה מחדש (Reboot) כדי שהתנאים להיווצרותה יתקיימו.
במקרים חמורים, הבאג יכול לגרום ל-Kernel Panic, מצב שבו מערכת ההפעלה "מרימה ידיים" ומבצעת אתחול כפוי של המחשב כדי למנוע נזק לנתונים, מה שעלול להוביל לאובדן עבודה שלא נשמרה.
איך אפשר להתגונן ומתי יגיע התיקון?
נכון לעכשיו, הדרך היעילה ביותר "לאפס" את פצצת הזמן היא פשוט לבצע הפעלה מחדש למחשב אחת לכמה ימים. פעולה זו מאתחלת את המונים (Counters) בתוך הליבה ומונעת מהם להגיע לנקודת הגלישה הקריטית.
אפל כבר עודכנה בפרטי הממצאים, וצפוי כי עדכוני האבטחה הקרובים של macOS יכללו טלאי תוכנה שישנה את אופן חישוב הזמנים בליבת ה-XNU. עבור מנהלי רשתות ושרתים המבוססים על macOS, הממצאים הללו קריטיים במיוחד, שכן הם מסבירים תופעות של חוסר יציבות שנחשבו עד כה לבעיות חומרה או תשתית.




