Explotación de Coprocesadores para Lograr Explotación de Kernel Determinista en Dispositivos A9/A11

2025-07-20

Se ha lanzado una versión actualizada del exploit de kernel Trigon, ampliando la compatibilidad con los dispositivos A9(X) y A11. Esta entrada del blog detalla las técnicas desafiantes utilizadas para superar las limitaciones de KTRR y encontrar la dirección base del kernel en diferentes dispositivos. El nuevo enfoque aprovecha el registro IORVBAR y los coprocesadores (específicamente el procesador Always-On), manipulando el firmware del coprocesador para lograr lectura/escritura arbitraria del kernel, evitando finalmente las protecciones del kernel para una explotación exitosa en dispositivos A9 y A11.

Desarrollo coprocesador