# DF-0277 -- Low

## Verdict: REPRODUCED (source-confirmed)

REAL: DIOCGETRULE bcopy's the whole pf_rule (kernel pointers entries.tqe_*, rpool.cur, kif, anchor, overload_tbl) to userspace; only skip[] low 32 bits are rewritten -> high 32 bits of pointers leak. KASLR bypass. Root-only.

## Impact ceiling
leak

## Cited refs
- sys/net/pf/pf_ioctl.c:1336

## Fix
Scrub the kernel-pointer fields (entries, rpool.cur, kif, anchor, overload_tbl) after bcopy.

## Validation
Combined 60-finding fix kernel (findings/poc/_low_merged.patch) built `make -j6 nativekernel KERNCONF=X86_64_GENERIC` => rc=0, 0 errors, -Werror. fix_status=fixed.
