Exploitation du noyau pour les surfaces iOS 11.2-11.2.1

Le chercheur en sécurité Ian Beer a fait la une des journaux l'année dernière après avoir trouvé et publié un exploit tfp0 pour iOS 11.0-11.1.2, qui alimente des outils de jailbreak comme Electra et LiberiOS, pour n'en nommer que quelques-uns. Mais maintenant, il y a un nouvel exploit de noyau en ville, et cela a un impact sur les itérations ultérieures d'iOS.

Citant la page Web du contenu de sécurité d'Apple, la mise à jour iOS 11.2.5 de mardi corrige un exploit au niveau du noyau découvert par le chercheur en sécurité Russ Cox, et il fonctionne prétendument sur iOS 11.2-11.2.1.

Et comme si ce n'était pas assez excitant, Cox prévoit de publier son exploit de noyau publiquement, tout comme Beer l'a fait en 2017:

Apple dit que l'exploit pourrait permettre à une application tierce d'exécuter du code arbitraire sur un appareil, et du point de vue du jailbreak, c'est une bonne chose. Mais il reste à voir si l'exploit du noyau de Cox pourrait conduire à une autre version de l'outil de jailbreak pour iOS 11.2-11.2.1..

Fait intéressant, Cox ne semble pas enthousiasmé par son propre exploit, et la réponse suivante sur Twitter soulève des soupçons quant à sa puissance:

Pour l'instant, nous devrons attendre et voir si la communauté de jailbreak peut utiliser l'exploit de Cox pour quelque chose de valable. En attendant, Electra et LiberiOS restent les outils de jailbreak les plus récents disponibles (et aucun d'eux ne prend en charge Cydia).

D'après ce que nous pouvons rassembler jusqu'à présent, Saurik met activement à jour Cydia et Mobile Substrate avec la prise en charge d'iOS 11, mais il n'y a pas d'ETA officiel pour sa sortie à ce stade. Peut-être que quand il sera prêt, plus de gens voudront jailbreaker leurs appareils iOS 11.

Pensez-vous que cet exploit conduira à un jailbreak sur iOS 11.2-11.2.1? Faites-nous savoir dans la section commentaires ci-dessous.