Изследователят axi0mX уязвимост в зареждача bootrom на устройства Apple, който работи на самия начален етап на зареждане и след това предава контрола на iBoot. Уязвимостта получи името checkm8 и позволява пълен контрол над устройството. Публикуваният експлойт потенциално може да се използва за заобикаляне на верификацията на фърмуера (Jailbreak), организиране на двойно зареждане на други ОС и различни версии на iOS.
Проблемът е забележителен с това, че Bootrom се намира в NAND памет, достъпна само за четене, което не позволява решаване на проблема в вече издадени устройства (уязвимостта може да бъде отстранена само в нови партии устройства). Проблемът се проявява в SoC от A5 до A11, използвани в продукти, създадени от 2011 до 2017 година, започвайки от iPhone 4S и завършвайки с моделите iPhone 8 и X.
Предварителен вариант на кода за експлоатация на уязвимостта вече е интегриран в открития (GPLv3) инструментарий , предназначен за освобождаване от свързаност към фърмуерите на Apple. Експлойтът засега е ограничен до функциите за създаване на дамп на SecureROM, декриптиране на ключове за фърмуери с iOS и активиране на JTAG. Пълният автоматизиран jailbreak на последната версия на iOS е възможен, но все още не е реализиран, тъй като изисква допълнителна работа. В момента експлойтът вече е адаптиран за SoC s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011 и t8015, а в бъдеще ще бъде разширен с поддръжка на s5l8940x, s5l8942x, s5l8945x, s5l8747x, t7000, t7001, s7002, s8000, s8001, s8003 и t8012.
Източник: opennet.ru
