出现了!checkm8以来首个SecureROM重大bug

zy 2026-06-19 14:23 1

由网络安全研究机构Paradigm Shift发布,宣布其名为#usbliter8的SecureROM新漏洞。


usbliter8源于Synopsys DWC2 USB控制器硬件缺陷,利用DMA缓冲区下溢实现内存写原语,影响A12、A13及S4/S5芯片,可在DFU模式下获得代码执行。


此漏洞被视为checkm8以来首个SecureROM重大bug,对iOS旧设备越狱潜力显著,团队已开源PoC并向苹果负责任披露


需要说明的是,此类漏洞属于是无法通过软件修复的硬件级漏洞


博客https://ps.tc/pages/blog-usbliter8.html

最新回复 (4)
  • gordon 06-19 18:59
    2

    我们如何使用这个漏洞呢?是不是需要硬件什么的?

  • cwxiaos 06-19 19:04
    3

    A13,后面没了?那没多大的意义啊

  • zy 楼主 06-19 19:05
    4

    是的,必须要有硬件,这个漏洞利用的是 USB 控制器底层的 bug,普通电脑的 USB 协议栈无法直接触达这个层级,所以需要一块 RP2350 微控制器开发板来充当中间人

  • zy 楼主 06-19 19:06
    5

    iPhone11这类设备的保有量还是很大的,而且这个属于硬件级漏洞,即便在ios27也能越狱

* 帖子来源Linux.do
返回