Påstått utnyttelse av kjernenivå for iOS 11.2-11.2.1 gir ikke et jailbreak

For bare et par dager siden kom sikkerhetsforsker Russ Cox overskrifter etter angivelig å ha oppdaget en utnyttelse på kjerne-nivå på iOS 11.2-11.2.1-enheter. Men som det ser ut, kan den påfølgende spenningen ha fått litt ut av hånden.

Apples egne sikkerhetsutgivelser for iOS 11.2.5 siterte Cox sin feil som et middel til å utføre vilkårlig kode på lagerenheter, men ifølge forskeren selv var det ikke noe mer enn en hukommelseskorrupsjon, og Apple kan ha overkreditert hans funn.

Cox tok torsdag til Twitter for å belyse forvirringen og la merke til at Apple kanskje så noe i feilen hans som han ikke hadde gjort. Videre gjentar han sin opprinnelige uttalelse om hvordan jailbreakers ville bli skuffet over denne feilen:

Kernelnivåer har ført til fengselsbrytninger i det siste; Når det er sagt, er det ikke vanskelig å forstå hvorfor Cox 'funn fikk så mye oppmerksomhet innledningsvis. Så igjen, ingen vet egentlig hvorfor Apple merket Cox minnekorrupsjonsfeil som en "kjernekodekjøring" -utnyttelse når den tilsynelatende ikke var en fra starten av.

Nyheten er utvilsomt skuffende for alle som hadde et glimt av håp om at iOS 11.2-11.2.1-enhetene deres kan bli jailbreakable. På den annen side oppdager sikkerhetsforskere nye utnyttelser hele tiden, og det er bare et spørsmål om tid før noe annet dukker opp.

Gitt omstendighetene, er Ian Beer tfp0-utnyttelse for iOS 11.0-11.1.2 fortsatt den siste levedyktige utnyttelsen til bruk i fengselsbrytelser. Verktøy som Electra og LiberiOS bruker allerede det, og andre kan komme til overflate etter at Saurik oppdaterte Cydia og Mobile Substrate for iOS 11.

Er du skuffet over hvordan ting panoreres? Del tankene dine med oss ​​i kommentarfeltet nedenfor.