CVE-2019-8900 Apple A9 checkm8 权限提升漏洞
影响攻击者可利用该漏洞提升权限,获取设备底层控制权
AI 研判
CVE-2019-8900 即著名的 checkm8 漏洞,影响 Apple A9 及部分其他 Apple 芯片的 BootROM。该漏洞属于不可修复的硬件级缺陷,攻击者可借此绕过安全启动并实现持久化控制。
影响范围
Apple A9
受影响组件为 Apple A9 芯片(搭载于 iPhone 6s/6s Plus、iPhone SE 第一代等设备)。具体受影响版本范围暂无公开信息。
漏洞详情
该漏洞源于 Apple BootROM 中 USB DFU 处理逻辑的释放后使用(use-after-free)缺陷。攻击者通过 USB 连接发送特制数据即可触发,从而在设备启动早期执行任意代码。由于漏洞存在于只读的 BootROM 中,无法通过软件更新彻底修复。
利用条件与风险
利用需要物理接触设备并通过 USB 连接,且设备需进入 DFU 模式。实战中可用于越狱、绕过激活锁或提取数据,但无法远程利用。
修复建议
官方无法通过软件更新修复该硬件级漏洞,Apple 后续芯片已修复。临时缓解措施为避免将设备交给不可信人员或连接未知 USB 设备,暂无其他有效缓解方案。
公开 PoC
原始情报
checkm8 (CVE-2019-8900) for Apple A9, native to Linux — and a verdict system that never confuses ‘this host cannot reset’ with ‘the exploit did not work’.