Pangu revela tres vulnerabilidades para iOS 8.4.1

Equipo PanguPangu es el equipo de hackers que hasta ahora ha lanzado una serie de soluciones fuga para iOS 7 o iOS 8, y durante esta tarde uno de sus miembros publicó tres vulnerabilidades de iOS 8.4.1 que también podría usarse para una solución de jailbreak.

Dos de estas vulnerabilidades son conocidas incluso por la empresa Apple y fueron resueltas en las versiones beta. iOS 9, por lo que no hablamos de otra cosa que de la publicación de explicaciones técnicas sobre problemas de seguridad de iOS 8.

Los de Pangu anunciaron hace unos meses que pretenden desarrollar una solución para Jailbreak iOS 9 para usuarios de todo el mundo y podemos esperar que se lance este otoño, pero por ahora nadie sabe cuándo podría estar disponible.

Al auditar el ejecutable del kernel de iOS, encontramos que la calidad del código decom.apple.driver.AppleHDQGasGaugeControl es muy malo. En este blog, revelaremos 3 vulnerabilidades en esta extensión del kernel en el último iOS público (versión 8.4.1). Más importante aún, uno de estos errores es una vulnerabilidad de desbordamiento de montón perfecto que nos permite superar todas las mitigaciones del kernel y obtener la ejecución de código en el kernel, simplemente explotando esta única vulnerabilidad.

Si estás interesado en conocer información sobre las vulnerabilidades existentes en el sistema operativo iOS 8, te recomiendo que leas la información publicada por los hackers porque puedes descubrir una variedad de información interesante en ellas.

5 COMENTARIOII

  1. Eu pot sa-ti confirm ca : mie imi tine mai mult cu 8.4.1 , cam cu 30% , ma prinde seara cu 20-30% baterie si inainte trebuia sa caut priza pe la ora 20:00 – 21:00 .