Набирает популярность новый (исправленный) root-эксплоит IonStack/GhostLock для Quest 1, 2, Pro и 3 (Pico тоже досталось)
Сразу несколько сообществ моддеров и читеров гарнитур Quest объявили о "выпуске" эксплоита IonStack, получающего получить права суперпользователя на гарнитуре Quest 3.
Этот эксплоит был сделан на основе цепочки уязвимостей IonStack, найденной месяц назад с помощью ИИ-агента VEGA компании Nebula Security. Цепочка, показанная компанией, включала в себя две уязвимости - IonBanana Peel в браузере Firefox (не требующийся для рута Quest) и GhostLock в ядре системы Linux; узявимый код для последней был в ядре последние 15 лет, но эксплуатация его на каждой версии ядра требует свои наборы настроек.
Из-за последнего нюанса свои настройки нужны не только под каждую конкретную гарнитуру, но и под конкретную версию прошивки. Очевидно, что сначала наборы настроек были сделаны только под самые популярные прошивки гарнитуры Quest 3, но потом моддеры сделали готовые приложения, поддерживающие многие гарнитуры и их прошивки, - навайбкоженный eventhorizon и отделившийся от него по причине очередной драмы авторства кода Singularity.
Разработчики игр и Meta тоже уже успели отреагировать на новую уязвимость. Прошивки гарнитур 2.6, выпущенные после 4 августа и позднее, получили исправление уязвимости, а десяток игр с античитом Tomahawk (среди которых Ghost of Tabor и Yeeps, Animal Company VR) получили функцию автоматического бана игрока по аккаунту и железу за установленные модули-патчи и возможность бана за наличие root-прав.
Единственной гарнитурой, устойчивой конкретно к этой уязвимости, оказалась линейка Pico 4 из-за включенного флага защиты. Но у неё оказалась своя ахиллесова пята в виде утёкшего с завода загрузчика EDL-режима, позволяющего раскирпичить устройство и поставить на него любую, в том числе старую уязвимую, прошивку, а также узявимости CVE-2023-33107 и относительно свежего эксплоита Picohaxx, который работает на прошивках до 5.9.9 Global.
Не только VR-моды (которых с публикации прошлого поста про них вышло в два раза больше, надо писать новый пост-солянку) теперь генерируются.
Post #3511
4.14K
ТиТ VR Опубликован Root-эксплоит для Quest 3(S) и Pico 4 Ultra Последние несколько месяцев реверс-инженеры Zhuowei Zhang и mittorn работали над кодом, который мог бы задействовать июньскую уязвимость CVE-2025-21479 видеочипов Qualcomm Adreno 7xx, которые помимо…

- 🔥 16
- 💯 6
- 👍 4
- ❤ 2
- ❤🔥 2
- 🤯 1