安汇软件系统之家 - 96KaiFa原创源码,唯一官网:www.96kaifa.com!

当前位置:首页 > IT资讯 > 评测 > 苹果 iPhone / iPad 漏洞可获取内核读写权限,推荐用户尽快升级

苹果 iPhone / iPad 漏洞可获取内核读写权限,推荐用户尽快升级

时间:2023-08-14 17:55:23 作者:alear 来源:安汇软件系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: http://www.anhui.cc/news/6209.html 手机查看

  96KaiFa源码 5 月 23 日消息,安全研究人员 08tc3wbb 在分析 ColdIntro(追踪编号 CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,最终发现了 ColdInvite 漏洞(追踪编号 CVE-2023-27930)。苹果去年发布了 iOS 15.6.1 更新,修复了 ColdIntro 漏洞。ColdIntro 漏洞是从显示协处理器 (DCP) 引入恶意代码到 AP 内核;而本次发现的 ColdInvite 漏洞是允许攻击者绕过 DCP,直接进入到 AP 内核。攻击者虽然无法利用 ColdIntro 和 ColdInvite 漏洞完全接管设备,但可以利用协处理器获取内核的读 / 写权限,从而侵入设备产生更大的破坏力。

苹果 iPhone / iPad 漏洞可获取内核读

  96KaiFa源码在此附上受影响的苹果产品列表如下:

  ColdIntro: iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型,以及安装了 iOS 15.6(及旧版 iOS)的 iPod touch(第 7 代)。

  ColdInvite:iPhone 12(及后续机型),安装了 iOS 14 至 16.4.1 版本。

  苹果日前发布的 iOS / iPadOS 16.5 更新已经修复了 ColdInvite 漏洞(追踪编号 CVE-2023-27930),推荐用户尽快升级。

苹果 iPhone / iPad 漏洞可获取内核读

标签 iPhone
分享到:

资讯排行

资讯推荐

公众号