
Exploit de noyau déterministe basé sur CVE-2023-32434.
Trigon est un exploit noyau déterministe basé sur CVE-2023-32434. Il prend actuellement en charge les appareils A9 à A11 sous iOS 13 à 15.7.6. Être déterministe signifie que cet exploit ne plantera jamais pendant ou après l'exploitation et est complètement fiable.
Trigon exploite un débordement d'entier dans la couche VM de XNU. La vulnérabilité nous permet de construire une primitive de mappage d'adresse physique arbitraire. Cela nous donne des primitives de lecture/écriture sur n'importe quelle adresse physique sauf s'il s'agit d'une table de pages. Ne pas pouvoir lire les tables de pages a rendu l'exploitation plus difficile, mais finalement nous avons trouvé quelques astuces intéressantes pour contourner ce problème et avons pu construire des primitives complètes de lecture/écriture virtuelles.
L'article complet peut être trouvé ici. Si vous aimez les articles techniques liés à iOS, je vous recommande d'y jeter un œil ! J'ai essayé de le rendre aussi compréhensible que possible afin que même ceux qui ne sont pas chercheurs iOS puissent le suivre.