Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Ядро посчитало, что освобождение этого объекта с помощью функции free() безопасно...

Автор: Billy Ellis

Загружено: 2025-12-18

Просмотров: 18370

Описание:

Вы исследователь в области безопасности или реверс-инженер?

Для получения скидки 50% на продукты IDA используйте промокод BILLY50, https://hex-rays.com/pricing *
Для получения скидки 30% на обучение IDA используйте промокод BILLY30, https://hex-rays.com/training **

*Скидки на лицензии действительны только для частных лиц, а не для корпораций. Не суммируются с другими промокодами или скидками.

** Не суммируются с другими промокодами или скидками.

/////////////////////////////////////

Привет, ребята!
В сегодняшнем видео мы вернемся в прошлое и рассмотрим CVE-2017-13861, уязвимость ядра iOS 2017 года, которая, как было обнаружено, использовалась на устройствах iOS 11.


Основная причина этой уязвимости ядра — некорректная обработка семантики подсчета ссылок в структуре ipc_port (структуре, представляющей Mach-порт).
Mach-порты в ядре используют счетчики ссылок для отслеживания своего жизненного цикла. Когда счетчик ссылок порта падает до 0, ядро ​​освобождает (free()) эту структуру ipc_port, возвращая ее в аллокатор.
В этом видео мы рассмотрим, как используется уязвимость CVE-2017-13861 для сброса лишнего количества ссылок на Mach-порт с целью достижения состояния использования после освобождения.

Мы также рассмотрим, как эта ошибка может быть использована для создания примитивов эксплуатации ядра и получения доступа к выполнению кода.

Спасибо за просмотр,
~ Билли

Ссылки:
https://projectzero.google/2019/08/in...
https://sparkes.zone/blog/ios/2019/04...
https://blog.siguza.net/v0rtex/
https://newosxbook.com/QiLin/qilin.pdf
https://github.com/blacktop/async_wake

Ядро посчитало, что освобождение этого объекта с помощью функции free() безопасно...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Обратное проектирование уязвимости WhatsApp, позволяющей получить доступ к данным без клика.

Обратное проектирование уязвимости WhatsApp, позволяющей получить доступ к данным без клика.

Malicious Audio Stream Causes Memory Corruption on iOS (CVE-2025-31200 #2)

Malicious Audio Stream Causes Memory Corruption on iOS (CVE-2025-31200 #2)

Lp cloaning explained

Lp cloaning explained

Как ядро ​​копирует память так быстро?

Как ядро ​​копирует память так быстро?

The Untold Story of Visual Basic

The Untold Story of Visual Basic

Первичный сбой. Вторичный удален. Компания самоуничтожается.

Первичный сбой. Вторичный удален. Компания самоуничтожается.

Как iPhone удалось стать настолько защищенным?

Как iPhone удалось стать настолько защищенным?

Physical Use-After-Free in the iOS Kernel (PhysPuppet)

Physical Use-After-Free in the iOS Kernel (PhysPuppet)

Как одним щелчком мыши можно взломать ваш iPhone

Как одним щелчком мыши можно взломать ваш iPhone

Делаем роутер своими руками. Базовая настройка сети. Самохостинг (HomeLab) №3.1

Делаем роутер своими руками. Базовая настройка сети. Самохостинг (HomeLab) №3.1

One Server Broke. They Lost Everything.

One Server Broke. They Lost Everything.

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

СЫРЫЕ видео от НАСТОЯЩИХ хакеров

FFmpeg: бесплатный видеоконвертер из командной строки

FFmpeg: бесплатный видеоконвертер из командной строки

Ошибка Android — CVE-2025-48561 (скучно)

Ошибка Android — CVE-2025-48561 (скучно)

The most complex model we actually understand

The most complex model we actually understand

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Electrons Don't Actually Orbit Like This

Electrons Don't Actually Orbit Like This

Оптимизация моделирования падающего песка до неоправданно высокой степени.

Оптимизация моделирования падающего песка до неоправданно высокой степени.

Decrypting SSL Traffic from a Chinese Security Camera - Hacking the Anran IP Camera

Decrypting SSL Traffic from a Chinese Security Camera - Hacking the Anran IP Camera

99% of Developers Don't Get Semaphores

99% of Developers Don't Get Semaphores

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com