iOS 8.4.1 Jailbreak: H Pangu team δημοσιεύει report για 3 Kernel bugs


By
Posted on Tuesday September 8th, 2015 / 17:54

iOS-8.4.1-jailbreak

Λίγες ημέρες μετά την επίδειξη της Pangu team στο HackPwn2015 αναφορικά με το Jailbreak του iOS 8.4.1, έχουμε την δημοσίευση ενός τεχνικού report με τίτλο “iOS 8.4.1 Kernel Vulnerabilities in AppleHDQGasGaugeControl” στο οποίο και παρουιάζονται 3 Kernel bugs του iOS 8.4.1 καθώς και ο τρόπος που αυτά μπορούν να χρησιμοποιηθούν.

When auditing iOS kernel executable, we found that the code quality of com.apple.driver.AppleHDQGasGaugeControl is very bad. In this blog, we will disclose 3 vulnerabilities in this kernel extension on the latest public iOS (version 8.4.1). More importantly, one of these bugs is a perfect heap overflow vulnerability that allows us to defeat all kernel mitigations and gain code execution in the kernel, just by exploiting this single vulnerability.

Όπως δηλώνει η ομάδα, η Apple έχει ήδη διορθώσει τα 2 από τα 3 bugs στην τελευταία beta του iOS 9, αφήνοντας αναπάντητο το ερώτημα σχετικό με το 3ο bug.

Η κίνηση αυτή της Pangu team δείχνει πως υπάρχει ακόμη και τώρα ενεργό ενδιαφέρον για το Jailbreak του iOS 8.x οπότε οι χρήστες που έχουν αναβαθμίσει στο iOS 8.4.1 και προς το παρόν δεν μπορούν να προχωρήσουν σε Jailbreak έχουν κάθε λόγο να αναθαρρήσουν και να αναμένουν για την κυκλοφορία ενός tool μέσα στις επόμενες εβδομάδες, μετά την επίσημη διάθεση του iOS 9 στο κοινό.

Σχολιασμός στο forum

 

About Vasilis Ananiadis

Ο ζωντανός θρύλος της Ελληνικής blogόσφαιρας, ο αβυσσαλέος master του SEO, o πρίγκηπας των Social Media, ο τυφώνας των Web Startups, ο οργασμός της ιντερνετικής επιτυχίας. Τώρα και στο twitter: @vananiadis

Tags: ,




Comments are closed.