0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité non corrigeable du BootROM des puces Apple A12 et A13 (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Paradigm Shift découvre l'exploit 'usbliter8' ciblant les puces Apple A12 et A13.
  • Bug matériel du contrôleur USB permet l'exécution de code avec accès physique.
  • Concerne les iPhone XS/XR, iPhone 11 et Apple Watch Series 4/5.
  • Apple A14 et supérieurs ne sont pas impactés.
  • Aucune mise à jour logicielle possible ; remplacer l'appareil est recommandé.

"Des chercheurs de Paradigm Shift ont découvert une vulnérabilité non corrigeable du BootROM des systèmes sur puce Apple A12, S4/S5 et A13. Surnommée 'usbliter8', la faille exploite un défaut matériel du contrôleur USB combiné à une mauvaise configuration du firmware SecureROM, permettant l'exécution de code avec un accès physique. Le problème ne peut pas être résolu par une mise à jour logicielle. Les appareils concernés conserveront la vulnérabilité à vie ; seule une mise à niveau vers du matériel plus récent est efficace."

#exploit BootROM #vulnérabilité matérielle non corrigeable #attaque par accès physique

Matrice de discussion

1 segment

aucun commentaire pour l'instant.