每次聊越狱,机圈里最敏感的数字都不是跑分,而是版本号。17.0、17.3、17.4,这几个小数点后面的变化,真能决定一台老 iPhone 还能不能继续玩出花来。
这次被盯上的,是 iOS 17 这一段里两枚很关键的漏洞:CVE-2024-23225 和 CVE-2024-23296。苹果在 2024 年 1 月 22 日发布的 iOS 17.3 安全更新里已经修过前者,后续版本又补了后者;而 Google 在 2026 年 3 月 3 日公开分析 Coruna 攻击工具包时,直接把这两枚归进了 PPL bypass 这条线里。说白了,这不是普通小洞,这是往“越狱拼图”里补关键一块的东西。
先划重点。
按照 Google Threat Intelligence Group 公布的映射,CVE-2024-23225 对应的利用链覆盖 iOS 17.0 到 17.3,修复点在 iOS 17.4;CVE-2024-23296 覆盖 iOS 17.1 到 17.4,修复点在 iOS 17.5。这意味着,至少从技术坐标上看,A12 到 A14 这一批设备在 iOS 17 段里,确实又被拉回了“有希望”的名单。
这点很关键。
因为很多人一看到“漏洞确认”,就会自动脑补成“越狱明天见”。但老玩家都懂,PPL bypass 不等于越狱发布。它更像什么?更像你已经拿到了高阶门禁卡,但楼里还有几道锁要开。越狱真正落地,通常还得看完整 exploit chain、内核利用、稳定性、设备适配,以及开发者愿不愿意把链子整理成能用的工具。
苹果官方对这两个条目的描述也很直接:一个挂在 Kernel,一个挂在 RTKit,影响都指向“攻击者可能绕过内核内存保护”。这种级别的洞,放在安全研究里本来就很重,放到越狱语境里,分量只会更高。
但兄弟们,兴奋归兴奋,边界也得说清。
这波最有讨论价值的,主要还是 A12-A14。也就是从 iPhone XS、XR、11、11 Pro,一直到 iPhone 12 系列这批机器。它们一方面还没老到完全退出主流,另一方面又是越狱圈最有“可玩性”的一段:性能够用、配件成熟、系统版本卡得住,真要有工具,体验是能落地的。苹果在 iOS 17.3 的适用设备列表里,也明确写到了 iPhone XS 及后续机型。
而 A15 及以上 就没那么简单了。不是说完全没戏,而是门槛更高,要求的绕过链条也更复杂。你真把它理解成“同样是 iOS 17,老芯片和新芯片不是一回事”,反而最准确。
这机器圈的玩法,向来不是只看版本号。
还有个很有意思的点。Google 对 Coruna 的分析里提到,这套工具包目标系统最高其实主要打到 iOS 17.2.1,但它公开出来的漏洞映射,又把 17.3、17.4 这一段的 PPL bypass 轮廓给补得更完整了。对普通用户来说,这不是“已经能越狱”的信号,更像是“技术坐标终于被摆上桌面”。
我个人一直很吃这种消息。不是因为它马上能省多少钱,也不是因为大家都真要去折腾越狱,而是它代表着一件事:iPhone 这套封闭系统,依然有人能看穿、能研究、能往下打。 这种技术含金量,本身就很有看头。
所以如果你手里正好是 iOS 17.0 到 17.4、并且设备属于 A12-A14,我的态度很明确:别乱升,先稳住。 这时候最怕的不是没有消息,而是自己手快把窗口关了。反过来,如果你已经上到更高版本,或者你拿的是 A15 以上新机,那就别把期待拉太满,先把它当成行业进展看,会更踏实。
说到底,这不是“越狱来了”,而是“门又开了一条缝”。
对爱折腾的老玩家,这条缝就够值钱了。
⚠️ 文中信息整理自公开网络资料,版本与细节可能后续还有变化,最终请以官方安全公告和实际情况为准。