Vulnerabilidad no parcheable en el BootROM de los chips Apple A12 y A13 (infosecurity-magazine.com)
- Paradigm Shift descubre exploit 'usbliter8' contra chips Apple A12 y A13.
- Error de hardware en controlador USB permite ejecución de código con acceso físico.
- Afecta a iPhone XS/XR, iPhone 11 y Apple Watch Series 4/5.
- Apple A14 y superiores no están afectados.
- No hay parche de software; se recomienda reemplazar el dispositivo.
"Investigadores de Paradigm Shift han descubierto una vulnerabilidad no parcheable en el BootROM de los sistemas en chip Apple A12, S4/S5 y A13. Denominada 'usbliter8', la falla explota un error de hardware en el controlador USB combinado con una mala configuración del firmware SecureROM, permitiendo la ejecución de código con acceso físico. El problema no se puede solucionar con una actualización de software. Los dispositivos afectados mantendrán la vulnerabilidad de por vida; la única mitigación efectiva es actualizar a hardware más nuevo."
aún no hay comentarios.