Dianna
Местный
- Сообщения
- 344
- Реакции
- 214
Исследователь выложил в открытый доступ полностью действующий эксплойт для уязвимости в ядре iOS.
Apple исправила восемь уязвимосте, лежащих в основе этого эксплойта в мае текущего года. Одна из них присутствует в расширении ядра IOSurface, а семь других - в расширении AppleAVE.
Даже после выхода патчей Apple попросила Доненфельда отложить публикацию кода эксплойта, чтобы предоставить пользователям больше времени для обновления своих устройств.
Объясняя причины своих исследований, Доненфельд отметил, что он «пытался исследовать область ядра, которая до этого не была тщательно исследована». Его исследования в конечном итоге привели его к AppleAVE.
Код эксплойта zIVA, доступен для скачивания на сайте GitHub.