JVNVU#95417700はcheckm8の事

JVNVU#95417700はcheckm8の事です。

JVN

JVN は、”Japan Vulnerability Notes” の略です。

日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供し、情報セキュリティ対策に資することを目的とする脆弱性対策情報ポータルサイトです。

JVNVU#95417700

複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性

JVNVU#95417700: 複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性

影響を受けるシステム

プロセッサチップ A5 から A11 を搭載する次の製品

  • iPhones 4s から iPhone X まで
  • iPad 第 2 世代から 第 7 世代まで
  • iPad Mini 第 2 世代および 第 3 世代
  • iPad Air および iPad Air 2
  • iPad Pro 10.5 インチ および 12.9 インチ 第 2 世代
  • Apple Watch Series 1 から Series 3 まで
  • Apple TV 第 3 世代 および 4k
  • iPod Touch 第 5 世代 から 第 7 世代

脆弱性に該当するプロセッサチップを利用している製品であれば、上記以外の製品も影響を受けます。

checkm8

本脆弱性は読み取り専用の SecureROM に存在するため、ファームウェアアップデートなどによる対策ができません。

checkm8が使用できるプロセッサを利用している製品の場合、Appleから脆弱性を修正される心配が全くありませんので、その脆弱性を最大限に利用して、Checkra1n等のツールをお楽しみください。

また、Apple からは本脆弱性に関する情報が公開されていません。