
Exploit de kernel determinístico baseado em CVE-2023-32434.
Trigon é um exploit de kernel determinístico baseado no CVE-2023-32434. Atualmente suporta dispositivos A9 - A11 rodando iOS 13 - 15.7.6 . Ser determinístico significa que este exploit nunca entrará em pânico durante ou após a exploração e é completamente confiável.
O Trigon explora um estouro de inteiro na camada VM do XNU. A vulnerabilidade nos permite construir uma primitiva de mapeamento de endereço físico arbitrário. Isso nos dá primitivas de leitura/escrita para qualquer endereço físico a menos que seja uma tabela de páginas. Não ser capaz de ler tabelas de páginas tornou a exploração mais difícil, mas no final encontramos alguns truques interessantes para contornar esse problema e conseguimos construir primitivas completas de leitura/escrita virtuais.
O artigo completo pode ser encontrado aqui. Se você gosta de artigos técnicos relacionados ao iOS, recomendo que dê uma lida! Tentei torná-lo o mais compreensível possível para que aqueles que não são pesquisadores de iOS também possam acompanhar.