
استغلال نواة حتمي بناءً على CVE-2023-32434.
Trigon هو استغلال نواة حتمي يعتمد على CVE-2023-32434. يدعم حالياً أجهزة A9 - A11 التي تعمل بنظام iOS 13 - 15.7.6 . كونها حتمية يعني أن هذا الاستغلال لن يتسبب في ذعر kernel أبداً أثناء أو بعد الاستغلال وهو موثوق تماماً.
Trigon يستغل تجاوز عدد صحيح في طبقة VM الخاصة بـ XNU. تسمح لنا الثغرة ببناء بدائية تعيين عنوان فيزيائي عشوائي. يمنحنا هذا بدائيات قراءة/كتابة لأي عنوان فيزيائي ما لم يكن جدول صفحات. عدم القدرة على قراءة جداول الصفحات جعل الاستغلال أكثر صعوبة، لكن في النهاية وجدنا بعض الحيل الجيدة للتغلب على هذه المشكلة وتمكنا من بناء بدائيات قراءة/كتابة افتراضية كاملة.
يمكن العثور على الشرح الكامل هنا. إذا كنت مهتماً بالشروحات التقنية المتعلقة بنظام iOS، فإنني أوصي بإلقاء نظرة! لقد حاولت جعله مفهومًا قدر الإمكان حتى يتمكن أولئك الذين ليسوا باحثين في iOS من متابعته أيضًا.