iPhone 16 全系和 iPhone 17 全系设备呢?也就是 iPhone XR/XS 全系 - iPhone 12 全系,也就是 iPhone 13 全系 - iPhone 15 全系,也就是 iPhone 16 全系 - iPhone 17 全系/iPhone Air,对于 iPhone 16 全系 和 iPhone 17 全系,MTE 绕过是难点。有人说,
由于 _POSIX_SPAWN_RESLIDE 的存在,
CVE-2026-43724 在 iOS 上无法触发。再想想吧。
测试已在启用 MIE 的设备上完成。
MIE 是苹果官方新增的 SoC 层的防护,是硬件级别的内存安全机制。2025年开始,苹果正式将 MTE 以 Memory Integrity Enforcement (MIE)的形式默认开启于 iPhone17 全系列设备。Duy 的测试,是在启用 MIE 的设备上完成,也就说是在 iPhone 17 系列设备上测试的,有可能 Duy 已经拿到 MTE 绕过了,或者说,至少在 MIE 设备上已经取得一些进展。我查了一下,CVE-2026-43724 漏洞,官方描述是:影响 App 或许能够导致系统意外终止或向内核内存写入数据。
漏洞在 iOS 26.5.2 系统被修复。说明这个漏洞支持 iOS 26.5 及以下系统。
Duy 的发文,为 iOS 26.5 及以下系统带来一丝希望。正如 Duy 表示:我无法保证这会带来什么有用的结果,还需要进一步研究。