En tfp0-exploit har uppnåtts på iOS 12.2

Den senaste jailbreakable versionen av iOS i skrivande stund är iOS 12.1.2, men det kan ändras i framtiden.

iOS-hobbyist @NedWilliamson Tweetade en teaser fredag ​​eftermiddag av vad som verkar vara ett framgångsrikt tfp0-utnyttjande för iOS 12.2 på en iPhone 6s Plus, en prestation som påstods möjliggjordes efter att ha arbetat nära med den länge respekterade säkerhetsforskaren Brandon Azad:

Ned konstaterar att den kernel_task-porten han uppnådde använder ett kärnbugg med titeln "CVE-2019-8605", som borde spela fint med någon av följande handenheter:

  • iPhone 5s och nyare
  • iPad Air och nyare
  • iPod touch 6th generation

Observera att A12 (X) -enheter fortfarande kräver en PAC-förbikoppling, som ännu inte är tillgänglig vid detta skrivande.

Kanske överraskande, unc0ver huvudutvecklare Pwn20wnd retweetade den ursprungliga inläggningen och följde upp med att upprepa en av hans många kloka kommentarer: stanna på den lägsta möjliga firmware om du bryr dig om jailbreaking. Baserat på detta svar kan vi bara dra slutsatsen att Pwn20wnd mycket väl kan ha ett intresse av att uppdatera unc0ver för att stödja utnyttjandet.

För vad det är värt, slutade Apple att skriva under iOS 12.2 i maj, vilket förhindrar användare att nedgradera från alla nyare versioner av iOS. Som sagt, de som inte redan är på iOS 12.2 kan inte dra nytta av detta utnyttjande borde någonsin någonsin realiseras av det.

Baserat på Neds ursprungliga Tweet kan vi samla om att utnyttjandet fortfarande behöver lite arbete för att göra det mer stabilt, men det är något som kan hanteras med tiden. Tyvärr har inget ETA tillhandahållits från och med nu.

Det borde vara intressant att se om detta utnyttjande kommer att användas av något av de nuvarande jailbreak-lagen inom en snar framtid. När allt kommer omkring är det alltid underbart när en nyare version av iOS får nyuppdaterat stöd från jailbreak-communityn.

Är du upphetsad över vad allt detta innebär? Diskutera i kommentarerna nedan.