Zimperium zLabs promete lanzar públicamente vulnerabilidades de iOS 11.2.2

La semana pasada, Apple lanzó iOS 11.2.5 con soporte para HomePod, una corrección de errores de ChaiOS y otras mejoras.

Antes

Esto es lo que Zimperium zLabs le contó a Appledos vulnerabilidades de seguridad en iOS 11.2.2 que se solucionaron en iOS 11.2.5. Ahora el equipo de Zimperium zLabs ha anunciado que hará públicas las vulnerabilidades. En consecuencia, los usuarios tienen esperanzas en el lanzamiento del jailbreak de iOS 11.2.2.

Publicidad

Publicidad

A continuación se muestra una descripción de las vulnerabilidades:

La primera vulnerabilidad (CVE-2018-4095) proporciona control (omisión de ASLR) sobre CoreBluetooth, lo que provoca daños en la memoria a través de bluetoothd.

Segunda vulnerabilidad (CVE-2018-4087) le permite extraer código iOS arbitrario mediantesesión de pirateo entre cada demonio y bluetoothd. Los siguientes tipos de demonios están influenciados: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd, etc.

Zimperium zLabs ha confirmado que Apple ha solucionado problemas en iOS 11.2.5, así como en watchOS 4.2.2 y tvOS 11.2.5.

Sin embargo, es demasiado pronto para regocijarse.Hasta ahora, no hay evidencia de que sea posible crear un jailbreak basado en las vulnerabilidades. Tenemos que esperar a que uno de los desarrolladores conocidos confirme o niegue el hecho de que las vulnerabilidades son adecuadas para hacer jailbreak a iOS 11.2.2.

Publicidad

Publicidad

Si puede crear un jailbreak basado en ellos,Solo funcionará con iOS 11.2.2 y versiones anteriores, pero no con el último iOS 11.2.5 disponible. Las vulnerabilidades ya se han solucionado en él. Si tiene iOS 11.2.2 o inferior, le recomendamos que no actualice en caso de un jailbreak.

Mientras tanto, Russ Cox de Google también prometió lanzar su exploit, pero ya ha negado los rumores de que sería posible crear un jailbreak basado en él.