Categorías: iphone

Brightiup publica un artículo sobre el error del kernel CVE-2021-30955 para iOS 17.0-15.1.1

Como muchos recordarán de una publicación que publicamos a mediados de diciembre , el investigador de seguridad de Kunlun Lab, Zweig ( @realBrightiup ), había planeado compartir detalles sobre un error que podría haberse utilizado para explotar el kernel en las versiones 15.0-15.1.1 de iOS y iPadOS. .

En el hilo original del Tweet , @realBrightiup explicó cómo las regulaciones de Kunlun Lab impidieron la divulgación de detalles durante otros dos meses. Con febrero acercándose a su fin, ahora se ha publicado el primer dato de información relacionado con el error antes mencionado .

El artículo es bastante corto en comparación con algunos otros que hemos discutido anteriormente en Teveotecno, y eso se debe en parte a la falta de una prueba de concepto (PoC). Aún así, el artículo profundiza en la metodología de aprovechar CVE-2021-30955, por lo que algunos pueden encontrarlo particularmente interesante.

Según la página de contenido de seguridad de Apple para iOS y iPadOS 15.2, CVE-2021-30955 podría haber permitido que una aplicación ejecutara código arbitrario con privilegios de kernel. Supuestamente, se puede acceder al error desde la caja de arena sin derechos especiales, por lo que podría ser posible aprovecharlo para fines de jailbreak , pero ¿sucederá eso? Francamente, es demasiado pronto para saberlo.

El hilo de Tweet original tenía a @realBrightiup mostrando CVE-2021-30955 siendo utilizado para lograr privilegios de lectura/escritura en la memoria del kernel, por lo que ciertamente tiene eso a su favor.

Una nota interesante del artículo es que CVE-2021-30955 se introdujo en iOS y iPadOS 15.0, lo que significa que no funcionaría en las versiones de iOS o iPadOS 14. Dicho esto, solo en las versiones 15.0-15.1. 1 sería compatible.

¿Qué piensas sobre el nuevo artículo de @realBrightiup? ¿Estás emocionado de ver si se materializa en algo con el propósito de hacer jailbreak? Asegúrese de hacérnoslo saber en la sección de comentarios a continuación.

Servicio técnico Teveo Tecno

Entradas recientes

Odyssey jailbreak para iOS 13.0-13.7 actualizado a v1.4.3 para incluir la última versión de Sileo

Además de actualizar la herramienta de fuga de cárcel Chimera centrada en iOS 12 a…

1 mes hace

El ajuste de CarBridge que desbloquea aplicaciones restringidas de CarPlay en el automóvil agrega soporte de jailbreak sin raíz para iOS 17 y 16

Si conduces un vehículo habilitado para CarPlay y tienes un iPhone con jailbreak, te estarías…

1 mes hace

Apple ya no firma iOS 17.0.2, bloqueando las versiones anteriores de iOS 17.0.3

Apple lanzó iOS 17.0.3 la semana pasada para abordar una multitud de errores que afectan…

1 mes hace

Personaliza varios aspectos de tu iPhone con NoVulnTools2, no se requiere jailbreak

¿Busca complementos de MacDirtyCow para su dispositivo iOS o iPadOS 15.0-16.1.2 que le permitirán personalizar…

1 mes hace

El repositorio de Havoc agrega una nueva etiqueta a los temas que muestra la cantidad de íconos compatibles

El repositorio de Havoc continúa refinando su experiencia de usuario, esta vez relacionado con temas…

1 mes hace

WhatsApp hará que sea muy fácil convertir varios chats en otros que desaparecen

Convierta las conversaciones existentes de WhatsApp en mensajes que desaparecen aplicando el temporizador de mensajes…

1 mes hace