iPhone 4s から iPhone X というか、A5 から A11 チップが搭載されている Apple 製品の SecureROM に脆弱性があるようなのでメモ。
どうやらハードウェア的なものの部分の欠陥のようで、ユーザーが対策できることは買い換え以外にはないようです。ただ、脆弱性を突くためには端末に物理的にアクセス可能であることが必要なようなので、それほどクリティカルな問題ではないと考えられているんでしょうかね。
JVNVU#95417700: 複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性
製品に物理的にアクセス可能な第三者によって、任意のコードを実行される可能性があります。
本脆弱性は読み取り専用の SecureROM に存在するため、ファームウェアアップデートなどによる対策ができません。脆弱性を含まない製品へ移行してください。
※ Apple からは本脆弱性に関する情報が公開されていません。
† 参考
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/11430
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。