使用 IDA 和 TinyInst 在用户空间进行简单的 macOS 内核扩展模糊测试
作者:Ivan Fratric,Google Project Zero 最近,我参与的一个项目涉及苹果平台上的视频解码,特别是AV1解码。在支持AV1视频格式的苹果设备上(从Apple A17 iOS/M3 macOS开始),解码是在硬件中完成的。然而,尽管如此,在解码过程中,AV1格式解析的很大一...
23 篇文章
作者:Ivan Fratric,Google Project Zero 最近,我参与的一个项目涉及苹果平台上的视频解码,特别是AV1解码。在支持AV1视频格式的苹果设备上(从Apple A17 iOS/M3 macOS开始),解码是在硬件中完成的。然而,尽管如此,在解码过程中,AV1格式解析的很大一...
作者:Mateusz Jurczyk,Google Project Zero 在着手研究一个新的漏洞研究目标时,尤其是闭源目标,我优先考虑尽可能多地收集相关信息。当目标是一个像 Windows 注册表这样古老且基础的子系统时,这就变得特别有趣。在这种情况下,有价值的信息碎片可能隐藏在被人遗忘的文档、...
作者:Seth Jenkins,Google Project Zero 引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...
作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...
今天,Google Project Zero 和 Google Cloud 的成员发布了一份关于英特尔可信域扩展(TDX)安全审查的报告。TDX 是一项为支持机密计算而引入的功能,通过在运行时提供虚拟机客户机的硬件隔离来实现。这种隔离是通过保护敏感资源(例如客户机物理内存)来实现的,从而限制了暴露给...
作者:Ivan Fratric,Project Zero 注:本文讨论的漏洞 CVE-2022-42855 已在 iOS 15.7.2 和 macOS Monterey 12.6.2 中修复。虽然该漏洞在 iOS 16 和 macOS Ventura 上似乎不可利用,但 iOS 16.2 和 mac...
Seth Jenkins,Project Zero 这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...
作者:Ian Beer,Google Project Zero 注意:此问题 CVE-2021-30983 已于 2021 年 12 月在 iOS 15.2 中修复。 2021 年底,Google 的威胁分析小组(TAG)与我分享了一个 iPhone 应用: 应用启动画面显示沃达丰运营商徽标和文字...
发布者:James Forshaw,Google Project Zero 今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并...
作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们的合作。以下反映的任何编辑观...