IT-компания Synactiv рассказала про уязвимость нулевого дня, которая используется в unc0ver 5.0.0. Как оказалось, Apple снова открыли ранее закрытую "дыру" — lightspeed. Подвергалась ей iOS 11 и исправили её в iOS 12, но вместе с патчем тогда появилась утечка памяти, приводившая к панике ядра.
В iOS 13 Apple попытались исправить утечку, но вместо этого по ошибке вернули оригинальную уязвимость, которая теперь присутствует и в iOS 13.5, чем воспользовался Pwn20wnd. Исходя из этого, становится неизвестно, будет ли unc0ver поддерживать iOS 12.4.2-12.4.7, так как на этих версиях lightspeed может быть закрыта. Ранее r/Jailbreak сообщал, что поддержка находится в планах.
Помимо unc0ver 5.0.0, lightspeed также использовали для джейлбрейка iOS 11 команда Jake Blair в утилите Spice (
https://vk.com/wall-140889571_435462) и tihmstar в эксплойте treadm1ll (
https://vk.com/wall-140889571_227450).
Полная статья на английском от Synactiv:
https://www.synacktiv.com/posts/exploit/return-of-the..