Paradigm Shift tietoturvayritys julkisti usbliter8:n, korjaamattoman BootROM haavoittuvuuden, joka kohdistuu Applen A12 ja A13 siruihin. Haavoittuvuus vaikuttaa iPhone XS:ään, XS Maxiin, XR:ään, toisen sukupolven iPhone SE:hen ja koko iPhone 11 sarjaan sekä Apple Watch malleihin, joissa on S4 tai S5 siru.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the usbliter8 BootROM vulnerability affecting Apple's A12 and A13 devices, which devices are impacted, how does the exploit work, an. Article summary: Here is a concise breakdown of the usbliter8 BootROM vulnerability.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
usbliter8 on tietoturvatutkimusyritys Paradigm Shiftin 18. kesäkuuta 2026 julkistama BootROM (SecureROM) -haavoittuvuus, joka vaikuttaa Applen A12- ja A13-siruihin . Vika on laitteistotason ongelma, joka antaa hyökkääjälle täydellisen hallinnan laitteen turvallisen käynnistyksen prosessiin
.
BootROM (SecureROM) on ensimmäinen koodi, jonka siru suorittaa käynnistyksen yhteydessä. Se on poltettu suoraan lukumuistiin (ROM) sirun valmistuksen aikana, eikä sitä voi muuttaa laitteen poistuttua tehtaalta . Koska syy on laitteistotason vika, Apple ei voi korjata sitä millään ohjelmisto- tai laiteohjelmistopäivityksellä
. Ainoa todellinen ratkaisu on siirtyä A14-siruun tai uudempaan laitteistoon
.
Haavoittuvuus koskee laitteita, joissa on A12- tai A13-siru, kuten :
Aikaisempi, vuonna 2019 julkaistu checkm8-haavoittuvuus koski A5–A11-siruja; usbliter8 laajentaa saman hyökkäysluokan seuraavaan sukupolveen . A11 ei ole haavoittuva, koska sen USB-ajuri nollaa DMA-osoittimen manuaalisesti jokaisen paketin jälkeen
. A14 ja uudemmat sirut ovat turvallisia, koska ne konfiguroivat USB-muistisuojauksen oikein SecureROMissa
.
Vika sijaitsee Synopsys DWC2 USB -ohjaimessa, joka on integroitu sirulle . Hyökkäys toimii seuraavasti:
Rengaspuskurin osoitinristiriita: Ohjain tallentaa enintään kolme peräkkäistä USB Setup -pakettia DMA-puskuriin. Jokaisen kirjoituksen jälkeen se kasvattaa laitteisto-osoitinta (pointteria) datan koolla. Kolmannen paketin jälkeen se palauttaa osoittimen vähentämällä sitä kiinteällä 24 tavulla .
Alle 8 tavun paketin temppu: Ohjain hyväksyy alle 8 tavun paketteja, mutta tallentaa ne aina 4 tavun kokoisina lohkoina. Kun pieni paketti vastaanotetaan, osoittimen lisäys (todellinen kirjoitettu data) ei vastaa 24 tavun vähennystä, mikä aiheuttaa 12 tavun puskurivajauksen – osoitin liikkuu taaksepäin muistissa .
Muistin ylikirjoitus: Tämä antaa hyökkääjälle mahdollisuuden kirjoittaa SRAM-alueille, joihin ei pitäisi olla pääsyä käynnistyksen aikana .
Koodin suoritus: A12-sirulla hyökkääjä kirjoittaa tallennetun linkkirekisterin (LR) USB-tehtävän pinon päälle saadakseen suoran PC-hallinnan. A13-sirulla PAC-suoja (Pointer Authentication Codes) tekee tästä monimutkaisempaa, ja se vaatii monivaiheisen tekniikan kiertääkseen suojaukset .
Vaikka haavoittuvuus on korjaamaton, hyökkäys vaatii fyysisen USB-yhteyden laitteeseen, joka on asetettu DFU-tilaan (Device Firmware Update) . Se ei siis ole etähyökkäys, eikä se suoraan vaaranna Apple Payn kaltaisia Secure Enclave -palveluja
. Kuitenkin onnistuneen hyökkäyksen jälkeen hyökkääjä voi alentaa laitteen turvallisuustasoa, käynnistää allekirjoittamattomia ohjelmistoja ja saada täydellisen hallinnan laitteesta
.
usbliter8 on samantyyppinen haavoittuvuus kuin checkm8, joka julkaistiin vuonna 2019 ja vaikutti vanhempiin iPhone-malleihin . Checkm8 oli merkittävä, koska se mahdollisti jailbreakin laitteille, joita pidettiin turvallisina. usbliter8 vie saman uhkan seuraavaan sukupolveen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Paradigm Shift tietoturvayritys julkisti usbliter8:n, korjaamattoman BootROM haavoittuvuuden, joka kohdistuu Applen A12 ja A13 siruihin.
Paradigm Shift tietoturvayritys julkisti usbliter8:n, korjaamattoman BootROM haavoittuvuuden, joka kohdistuu Applen A12 ja A13 siruihin. Haavoittuvuus vaikuttaa iPhone XS:ään, XS Maxiin, XR:ään, toisen sukupolven iPhone SE:hen ja koko iPhone 11 sarjaan sekä Apple Watch malleihin, joissa on S4 tai S5 siru.
Koska vika sijaitsee suoraan sirun lukumuistissa (BootROM), sitä ei voida korjata millään ohjelmisto tai laiteohjelmistopäivityksellä.