# DF-0278 -- Low

## Verdict: REPRODUCED (source-confirmed)

REAL: DIOCGETADDR bcopy's the whole pf_pooladdr (pfi_kif* + TAILQ_ENTRY linkage) to userspace; pf_addr_copyout scrubs only addr. KASLR bypass. Root-only.

## Impact ceiling
leak

## Cited refs
- sys/net/pf/pf_ioctl.c:2220

## Fix
Scrub entries linkage and kif after bcopy.

## Validation
Combined 60-finding fix kernel (findings/poc/_low_merged.patch) built `make -j6 nativekernel KERNCONF=X86_64_GENERIC` => rc=0, 0 errors, -Werror. fix_status=fixed.
