Săptămâna trecută, Apple a lansat iOS 11.2.5 cu suport HomePod, o remediere a erorilor ChaiOS și alte îmbunătățiri.
Inainte de
publicitate
publicitate
Iată o descriere a vulnerabilităților:
Prima vulnerabilitate (CVE-2018-4095) oferă control (bypass ASLR) asupra CoreBluetooth, provocând corupția memoriei prin bluetoothd.
A doua vulnerabilitate (CVE-2018-4087) vă permite să extrageți cod iOS arbitrar de cătresesiune de hacking între fiecare daemon și bluetoothd. Sunt influențate următoarele tipuri de daemon: SpringBoard, mDNSResponder, aggregated, wifid, Preferences, CommCenter, iaptransportd, findmydeviced, routined, UserEventAgent, carkitd, mediaserverd, bluetoothd, coreduetd etc.
Zimperium zLabs a confirmat că Apple a rezolvat probleme în iOS 11.2.5, precum și watchOS 4.2.2 și tvOS 11.2.5.
Cu toate acestea, este prea devreme să ne bucurăm. Până în prezent, nu există dovezi că va fi posibilă crearea unui jailbreak pe baza vulnerabilităților. Trebuie să așteptăm ca unul dintre dezvoltatorii cunoscuți să confirme sau să nege faptul că vulnerabilitățile sunt potrivite pentru jailbreak iOS 11.2.2.
publicitate
publicitate
Dacă puteți crea un jailbreak pe baza lor,Acesta va funcționa numai cu iOS 11.2.2 și versiuni ulterioare, dar nu cu cel mai recent iOS 11.2.5 disponibil. Vulnerabilitățile au fost deja remediate în acesta. Dacă aveți iOS 11.2.2 sau o versiune ulterioară, vă sfătuim să nu actualizați în caz de jailbreak.
Între timp, Russ Cox de la Google a promis și eliberarea exploatării sale, dar a negat deja zvonurile că ar fi posibil să se creeze un jailbreak pe baza acestuia.