
CVE-2023-32434に基づく決定的カーネルエクスプロイト。
Trigonは、CVE-2023-32434に基づく決定的なカーネルエクスプロイトです。現在、iOS 13〜15.7.6を実行しているA9〜A11デバイスをサポートしています。決定的とは、このエクスプロイトが悪用中または悪用後にパニックを起こさず、完全に信頼できることを意味します。
Trigonは、XNUのVMレイヤーにおける整数オーバーフローを悪用します。この脆弱性により、任意の物理アドレスへのマッピングプリミティブを構築できます。これにより、ページテーブルでない限り、任意の物理アドレスへの読み取り/書き込みプリミティブが得られます。ページテーブルを読み取れないことで悪用はより困難になりましたが、最終的にこの問題を回避するための巧妙なトリックを見つけ、完全な仮想読み取り/書き込みプリミティブを構築することができました。
完全な解説はこちらにあります。技術的なiOS関連の解説が好きなら、読んでみることをお勧めします! iOS研究者でない人でも追えるように、できるだけ分かりやすく書くように努めました。