盘古团队真大神!iOS8.4.1内核漏洞公开
来源:YPS数据挖掘大师 作者:YPS行业综合门户 2015-09-10 浏览:509 字号:[大 中 小] 背景颜色:
【YUHOU.CN资讯】今天,盘古团队成员windknown公开了一份题为“在AppleHDQGasGaugeControl中发现的iOS8.4.1内核漏洞”的报告。该报告称,盘古团队已在iOS8.4.1内核扩展中找到了三个漏洞:一个堆栈溢出的Bug、一个越界的内存访问Bug、一个堆叠溢位的Bug。并且经过审查发现com.apple.driver.AppleHDQGasGaugeControl的编码质量非常糟糕,单凭堆叠溢位这一个Bug就可以击败所有内核缓解方法,并从其中获得内核中的执行代码。
另外,盘古团队称将会在博客中公开iOS8.4.1内核扩展中发现的三个漏洞,难道说越狱有戏?但苹果方面似乎也意识到了Bug的存在,并在最新的iOS9Beta版中进行了修复。