Ausnutzung von Coprozessoren für deterministische Kernel-Exploitation auf A9/A11 Geräten

2025-07-20

Eine aktualisierte Version des Trigon Kernel-Exploits wurde veröffentlicht, die die Unterstützung auf A9(X) und A11 Geräte erweitert. Dieser Blogbeitrag beschreibt die herausfordernden Techniken, die verwendet wurden, um die KTRR-Einschränkungen zu überwinden und die Kernel-Basisadresse auf verschiedenen Geräten zu finden. Der neue Ansatz nutzt das IORVBAR-Register und Coprozessoren (insbesondere den Always-On Prozessor), manipuliert die Coprozessor-Firmware, um beliebige Kernel-Lese-/Schreibzugriffe zu erreichen und umgeht letztendlich die Kernel-Schutzmechanismen für eine erfolgreiche Exploitation auf A9 und A11 Geräten.

Entwicklung Coprozessor