zy (@saijihua)出现了!checkm8以来首个SecureROM重大bug 中发帖

由网络安全研究机构Paradigm Shift发布,宣布其名为#usbliter8的SecureROM新漏洞。 
usbliter8源于Synopsys DWC2 USB控制器硬件缺陷,利用DMA缓冲区下溢实现内存写原语,影响A12、A13及S4/S5芯片,可在DFU模式下获得代码执行。
此漏洞被视为checkm8以来首个SecureROM重大bug,对iOS旧设备越狱潜力显著,团队已开源PoC并向苹果负责任披露
需要说明的是,此类漏洞属于是无法通过软件修复的硬件级漏洞
博客https://ps.tc/pages/blog-usbliter8.html