Icono del sitio Una Al Día

ziVA: un exploit que permite elevar privilegios en dispositivos iOS

El analista de seguridad Adam Donenfeld (@doadam) del grupo Zimperium ha publicado recientemente un exploit que afecta a los dispositivos iPhone con versiones de iOS 10.3.1 y anteriores. El exploit permite elevar privilegios a root y hacer jailbreak del dispositivo.

El exploit aprovecha diversas vulnerabilidades de corrupción de memoria que afectan a las extensiones del kernel ‘AppleAVE.kext’ y ‘IOSurface.kext‘:

Errores de corrupción de memoria en AVEVideoEncoder:


Condición de carrera en IOSurface:

Ha sido publicada una prueba de concepto que hace uso de estos fallos para escapar del sandbox y ejecutar código arbitrario: https://github.com/doadam/ziVA

Estas vulnerabilidades ya fueron parcheadas en la versión iOS 10.3.2 publicada en mayo de este año. Por lo que se recomienda actualizar en caso de que no se haya hecho todavía.

Francisco Salido

Más información

Boletín oficial de Apple
https://support.apple.com/en-us/HT207798

Código fuente del exploit
https://github.com/doadam/ziVA

Acerca de Francisco Salido

Francisco Salido Ha escrito 140 publicaciones.

Salir de la versión móvil