TGViewer
ТиТ VR ТиТ VR @tutvrvr · 8.02K subscribers
Post #3511 4.14K
ТиТ VR Опубликован Root-эксплоит для Quest 3(S) и Pico 4 Ultra Последние несколько месяцев реверс-инженеры Zhuowei Zhang и mittorn работали над кодом, который мог бы задействовать июньскую уязвимость CVE-2025-21479 видеочипов Qualcomm Adreno 7xx, которые помимо…
Набирает популярность новый (исправленный) root-эксплоит IonStack/GhostLock для Quest 1, 2, Pro и 3 (Pico тоже досталось)

Сразу несколько сообществ моддеров и читеров гарнитур Quest объявили о "выпуске" эксплоита IonStack, получающего получить права суперпользователя на гарнитуре Quest 3.

Этот эксплоит был сделан на основе цепочки уязвимостей IonStack, найденной месяц назад с помощью ИИ-агента VEGA компании Nebula Security. Цепочка, показанная компанией, включала в себя две уязвимости - IonBanana Peel в браузере Firefox (не требующийся для рута Quest) и GhostLock в ядре системы Linux; узявимый код для последней был в ядре последние 15 лет, но эксплуатация его на каждой версии ядра требует свои наборы настроек.

Из-за последнего нюанса свои настройки нужны не только под каждую конкретную гарнитуру, но и под конкретную версию прошивки. Очевидно, что сначала наборы настроек были сделаны только под самые популярные прошивки гарнитуры Quest 3, но потом моддеры сделали готовые приложения, поддерживающие многие гарнитуры и их прошивки, - навайбкоженный eventhorizon и отделившийся от него по причине очередной драмы авторства кода Singularity.

Разработчики игр и Meta тоже уже успели отреагировать на новую уязвимость. Прошивки гарнитур 2.6, выпущенные после 4 августа и позднее, получили исправление уязвимости, а десяток игр с античитом Tomahawk (среди которых Ghost of Tabor и Yeeps, Animal Company VR) получили функцию автоматического бана игрока по аккаунту и железу за установленные модули-патчи и возможность бана за наличие root-прав.

Единственной гарнитурой, устойчивой конкретно к этой уязвимости, оказалась линейка Pico 4 из-за включенного флага защиты. Но у неё оказалась своя ахиллесова пята в виде утёкшего с завода загрузчика EDL-режима, позволяющего раскирпичить устройство и поставить на него любую, в том числе старую уязвимую, прошивку, а также узявимости CVE-2023-33107 и относительно свежего эксплоита Picohaxx, который работает на прошивках до 5.9.9 Global.

Не только VR-моды (которых с публикации прошлого поста про них вышло в два раза больше, надо писать новый пост-солянку) теперь генерируются.
  • 🔥 16
  • 💯 6
  • 👍 4
  • ❤ 2
  • ❤‍🔥 2
  • 🤯 1
More from @tutvrvr
  1. Sep 23, 2026Lunayian: инстаграмщик уже слил Meta VR Glasses, но меня попросили удалить видео За полдня…
  2. Sep 23, 2026Выпущен новый root-эксплоит для Quest 2/3/3S/Pro Несколько месяцев назад на владельцев гар…
  3. Sep 23, 2026Lunayian: Meta оформила торговую марку "Meta VR Glasses" ("VR-очки") Аниме-девочка Luanyia…
  4. Sep 22, 2026Бета-клиент Steam: возвращение блудного Pyrowave, образы FrameOS Этой ночью первые счастли…
  5. Sep 22, 2026Все таки для ВРа ИИ оказался супер полезным. Вы только посмотрите какой мод на Max Payne н…
  6. Sep 20, 2026Отправка Fluxpose снова переносится - на этот раз до первой половины 2027 года из-за подор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →