VietNamTool
前往频道在 Telegram
1 930
订阅者
+1224 小时
+237 天
+46130 天
帖子存档
1 933
Công bố ClearSword: Tái hiện lỗ hổng kernel DarkSword, hỗ trợ từ iOS 15 đến iOS 26.0.1
Nhà nghiên cứu bảo mật Clarity vừa công bố bài phân tích kỹ thuật về ClearSword, một bản tái hiện (reimplementation) của chuỗi khai thác kernel DarkSword dựa trên lỗ hổng CVE-2025-43520. Theo bài viết, lỗ hổng nằm trong hệ thống Virtual File System (VFS) của nhân XNU, bắt nguồn từ điều kiện tranh chấp (race condition) trong các hàm cluster_write_contig và cluster_read_contig. Bằng cách lợi dụng việc kernel không xác thực lại thuộc tính của vùng nhớ sau khi tạo Universal Page List (UPL), kẻ tấn công có thể thực hiện các thao tác đọc và ghi ngoài phạm vi (out-of-bounds), từ đó đạt được khả năng đọc/ghi bộ nhớ kernel. Để minh họa cách hoạt động của lỗ hổng, Clarity đã phát triển ClearSword bằng ngôn ngữ C. Dự án đã được thử nghiệm trên nhiều phiên bản iOS, từ iOS 15 đến iOS 26.0.1, chỉ cần điều chỉnh một số offset trên từng phiên bản kernel cụ thể. Bài phân tích cũng giải thích chi tiết cơ chế của UPL (Universal Page List), nguyên nhân dẫn đến race condition, cách Apple khắc phục lỗ hổng bằng việc bổ sung kiểm tra cờ UPL_PHYS_CONTIG, cũng như quy trình khai thác để xây dựng primitive đọc/ghi bộ nhớ kernel. Toàn bộ mã nguồn của ClearSword đã được công khai nhằm phục vụ mục đích nghiên cứu và phân tích bảo mật, giúp cộng đồng hiểu rõ hơn về một trong những chuỗi khai thác iOS đáng chú ý được tiết lộ trong năm 2026. 📝 ClearSword
1 933
tìm đồng đội chơi minecraft
Share Id Apple Có Minecraft
https://nightmarket.store/keylocket
Sài lẹ mai khoá = hết cứu
