Kernel exploit for iOS 11.2-11.2.1 overflater

Sikkerhetsforsker Ian Beer kom overskrifter i fjor etter å ha funnet og sluppet en tfp0-utnyttelse for iOS 11.0-11.1.2, som styrker jailbreak-verktøy som Electra og LiberiOS, for bare å nevne noen. Men nå er det en ny kjerneutnyttelse i byen, og den påvirker senere iterasjoner av iOS.

Siterende Apples webside om sikkerhetsinnhold, oppdaterer tirsdagens iOS 11.2.5-oppdatering en utnyttelse på kjernenivå som ble oppdaget av sikkerhetsforskeren Russ Cox, og den angivelig fungerer på iOS 11.2-11.2.1.

Og som om det ikke var spennende nok, planlegger Cox å frigjøre sin kjerneutnyttelse offentlig, akkurat som Beer gjorde i 2017:

Apple sier utnyttelsen kan gjøre det mulig for en tredjepartsapplikasjon å kjøre vilkårlig kode på en enhet, og fra et fengselsbruddperspektiv er det en god ting. Men om Coxs kjerneutnyttelse kan føre til en annen utgivelse av jailbreak-verktøyet for iOS 11.2-11.2.1 eller ikke gjenstår å se.

Interessant nok virker ikke Cox begeistret for sin egen utnyttelse, og følgende svar på Twitter vekker mistanke om hvor kraftig det kan være:

Foreløpig må vi vente og se om jailbreak-samfunnet kan utnytte Coxs utnyttelse til noe som er verdt. I mellomtiden er Electra og LiberiOS fortsatt de mest tilgjengelige jailbreak-verktøyene som er tilgjengelige (og ingen av dem støtter Cydia).

Fra det vi kan samle så langt, oppdaterer Saurik aktivt Cydia og Mobile Substrate med støtte for iOS 11, men det er ingen offisiell ETA for utgivelsen på dette tidspunktet. Kanskje når det er klart, vil flere ønske å jailbreak iOS 11-enhetene sine.

Tror du denne utnyttelsen vil føre til et jailbreak på iOS 11.2-11.2.1? Gi oss beskjed i kommentarfeltet nedenfor.