好消息:iOS 26.2.1漏洞作者现身,称可以获取root权限,公布了一个不完整的PoC。
坏消息:作者电脑错删了10G数据,包括PoC文件等,正在找回中....
根据苹果的官方安全文档显示,iOS 26.3 修复了3个内核漏洞,其中有一个名为 CVE-2026-20654 的漏洞;作者为 speedyfriend433 。
漏洞影响:APP可能导致系统意外终止!

虽然漏洞不是直接获取root权限,但是漏洞作者speedyfriend433的社媒称,可以间接实现ROOT权限:
这归因于权限转换中的一个漏洞。通过利用竞态条件触发该漏洞后,我能够可靠地终止系统。从这一混乱状态中,我还可以将其提升至任意读写基本操作级别,但由于目标标志实现功能的失效,另一份报告现已被关闭。

目前作者发了一个PoC(概念验证),但目前并不完整。因为作者前几天不小心删除了10GB的重要文件,其中就有相关的一些概念验证文件等等,作者正在想办法找回这10G资料。

漏洞会公开吗?
作者已经-正在公开,如果能找回误删的资料。
iOS越狱希望大吗?
一丝丝,iOS越狱工具发布还早着呢!