首页 > 社交 > 科普中国

来啦!iOS

常驻编辑 科普中国 2022-11-12 漏洞   大神   根目录   管理器   概率   内核   插件   权限   结束   会议   系统

你没有看错,新的 iOS 15.x 内核漏洞已公开,注意!这次公开漏洞不止一个,到底支持哪些系统?请继续往下看。i5B拜客生活常识网

i5B拜客生活常识网

在10月27日凌晨时段,simo安全研究人员在推特发文称,自己提交多个漏洞,在 iOS 16/16.1 进行修复,并且还官宣参加POC2022会议,在会议中会讨论实现内核R/W读写,重点会议结束后公开。i5B拜客生活常识网

i5B拜客生活常识网

在11月10日早上的时候,simo已经开始演讲,演讲时长1小时,也顺利结束本次会议,但!simo大神并不会那么快公开漏洞,从上图可见,需要等到 POC2022 会议正式结束的时候才会公开。i5B拜客生活常识网

i5B拜客生活常识网

直到!11月11日晚上时段,POC2022会议圆满结束。i5B拜客生活常识网

i5B拜客生活常识网

simo 大神也履行承诺,会在会议结束后公开 iOS 15.x 漏洞,确实做到了,在11月11日晚上10:54分,正式公开 weightBufs 项目。i5B拜客生活常识网

i5B拜客生活常识网

此项目包含有四个漏洞,分别为:i5B拜客生活常识网

  • CVE-2022-32845(对model.hwx 进行签名检查绕过)
  • CVE-2022-32948(由于缺少数组索引验证而读取)
  • CVE-2022-42805(潜在的任意读取)
  • CVE-2022-32899(由于整数溢出问题导致缓冲区下溢)

我只能说,simo 大神牛批,一次性公开四个漏洞,当然!漏洞价值想必大家都知道,提交给苹果可以领取丰厚赏金,显然 simo 早已拿到,能公开出现,真的是活雷锋。i5B拜客生活常识网

i5B拜客生活常识网

本次公开漏洞支持哪些系统?i5B拜客生活常识网

simo 大神提到,使用我提供新的漏洞,它可以在 iOS 15.0 - 15.5 系统运行,起码这些系统能正常利用,但内核漏洞实际上支持 iOS 15.0 - 16.0 系统,遗憾的是,沙盒逃逸已在 iOS 15.6 上修复。i5B拜客生活常识网

i5B拜客生活常识网

想实现支持 iOS 15.6 - 15.7 系统利用,就需要打破漏洞利用另一个沙箱逃逸。虽然我有另一个沙盒逃逸,适用于 iOS 16.1,但我不确定内核漏洞利用技术是否仍可用于 iOS 15.6+。i5B拜客生活常识网

i5B拜客生活常识网

简单来说!iOS 15.6 至 15.7 系统可以使用新内核漏洞,但需要新的沙箱逃逸,新的沙箱逃逸大神也有,但还未公开也未确定是否可用,只是想告诉你们依旧有希望的,建议保留,或者降级到 iOS 15.6 RC 候选版。i5B拜客生活常识网

i5B拜客生活常识网

关于新的漏洞利用最新消息,trollstore 创始人 opa334 发推称,新的内核漏洞确实可以更新 trollNonce(固定G值)支持,可能支持所有 iOS 15 版本,但取决于 nonce 相关的大小是否是 PPL 的(idk)。 i5B拜客生活常识网

i5B拜客生活常识网

大概意思是 TrollNonce(固定G值)极大可能会更新,加入新的系统支持,可以固定G值,一旦固定G值,你可能降级或者升级系统,前提SEP兼容的系统,不兼容显然不支持。i5B拜客生活常识网

i5B拜客生活常识网

关于 trollstore 是否会加入新系统支持?opa334 大神已经回应,最高支持 iOS 15.4.1 系统以及 iOS 15.5B4 和 15.6B1-5 系统,主要原因是,利用绕过签名的方法,在新的系统中已经修复了,所以无法支持。i5B拜客生活常识网

i5B拜客生活常识网

关于越狱的问题,新漏洞明显可以实现 root 权限,但想实现完整越狱,还差很远,该等还是要等不急。i5B拜客生活常识网

i5B拜客生活常识网

有根越狱需要等越狱大神去研究,但!目前真正实现有根(复制系统占用5G存储除外),暂时没有在iOS15上实现有根,最快体验越狱,只有无根越狱,最起码能安装部分插件。i5B拜客生活常识网

相关阅读:

  • 不锈钢水槽漏洞怎么补
  • 用卢布买天然气存“漏洞”?企业竟可“绕开”制裁购买俄
  • 经过两个交易日之后,金州勇士目前的阵容名单如何?有什么
  • 对于疫情在极短时间内复现的新情况,要快上加快,堵上漏洞
  • 满是漏洞!电商平台;帮;未成年无限制游戏代充
  • 事以密成!高手表面人畜无害,实则鹰视狼顾
  • 直面问题
  • 什么是CSRF
  • 常见安全漏洞修复方法
  • 储户近200万巨款存入交通银行不翼而飞 人脸识别漏洞成
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。