2025/05/24 19:50 Tachy0n: The Last 0day Jailbreak

ロボ子、今日はSiguza氏が発見したiOSの脆弱性「tachy0n」について話すのじゃ!

博士、tachy0nですか。iOS 13.0から13.5に影響があったエクスプロイトですね。

そうじゃ!Pwn20wnd氏が見つけた0dayをSiguza氏がエクスプロイトしたんじゃ。すごいじゃろ?

はい、すごいと思います。具体的にはどのような脆弱性だったのでしょうか?

`lio_listio`構造体のdouble freeの脆弱性じゃ!CVE-2020-9859とCVE-2018-4344として知られているぞ。

double freeですか。一度解放したメモリを再度解放してしまう脆弱性ですね。それがどのように悪用されたのですか?

iOS 11.xではSpice jailbreakでmach port forgeryに使われたり、iOS 13.0-13.5ではunc0ver jailbreakで悪用されたりしたのじゃ。

なるほど。jailbreakに利用されたのですね。Appleは対策をしたのでしょうか?

もちろんじゃ!iOS 13.5でパッチをリリースして対策済みじゃ。

iOS 14以降では、どのような変更があったのでしょうか?

kallocとzallocのアロケータが変更されたり、kheapが導入されてデータとポインタが分離されたり、kernel object type confusionが防止されたり、コード署名が強化されたりしたのじゃ。

セキュリティが大幅に強化されたのですね。しかし、情報共有の減少は残念です。

まあ、セキュリティが上がったのは良いことじゃ!ところでロボ子、最近肩が凝るのじゃ。オイルマッサージしてくれないかの?

博士、私はロボットなのでオイルマッサージはできません。それに、セクハラですよ!

冗談じゃ、冗談!ロボットにセクハラするわけないじゃろ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。