La semana pasada, Apple lanzó iOS 11.2.5 con soporte para HomePod, una corrección de errores de ChaiOS y otras mejoras.
Antes
Publicidad
Publicidad
A continuación se muestra una descripción de las vulnerabilidades:
La primera vulnerabilidad (CVE-2018-4095) proporciona control (omisión de ASLR) sobre CoreBluetooth, lo que provoca daños en la memoria a través de bluetoothd.
Segunda vulnerabilidad (CVE-2018-4087) le permite extraer código iOS arbitrario mediantesesión de pirateo entre cada demonio y bluetoothd. Los siguientes tipos de demonios están influenciados: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd, etc.
Zimperium zLabs ha confirmado que Apple ha solucionado problemas en iOS 11.2.5, así como en watchOS 4.2.2 y tvOS 11.2.5.
Sin embargo, es demasiado pronto para regocijarse.Hasta ahora, no hay evidencia de que sea posible crear un jailbreak basado en las vulnerabilidades. Tenemos que esperar a que uno de los desarrolladores conocidos confirme o niegue el hecho de que las vulnerabilidades son adecuadas para hacer jailbreak a iOS 11.2.2.
Publicidad
Publicidad
Si puede crear un jailbreak basado en ellos,Solo funcionará con iOS 11.2.2 y versiones anteriores, pero no con el último iOS 11.2.5 disponible. Las vulnerabilidades ya se han solucionado en él. Si tiene iOS 11.2.2 o inferior, le recomendamos que no actualice en caso de un jailbreak.
Mientras tanto, Russ Cox de Google también prometió lanzar su exploit, pero ya ha negado los rumores de que sería posible crear un jailbreak basado en él.