استغلال المعالجات المساعدة لتحقيق استغلال حاسم لنواة نظام التشغيل على أجهزة A9/A11
2025-07-20
تم إصدار نسخة محدثة من ثغرة Trigon لنواة نظام التشغيل، توسع الدعم لتشمل أجهزة A9(X) و A11. تشرح هذه المدونة التقنيات الصعبة المستخدمة للتغلب على قيود KTRR والعثور على عنوان قاعدة النواة على أجهزة مختلفة. يستخدم النهج الجديد سجل IORVBAR والمعالجات المساعدة (خاصةً معالج Always-On)، ويتلاعب ببرامج ثابتة المعالجات المساعدة لتحقيق قراءة/كتابة عشوائية للنواة، متجاوزًا بذلك حماية النواة لتحقيق استغلال ناجح على أجهزة A9 و A11.