Исследователи Paradigm Shift раскрыли details уязвимости BootROM usbliter8. Она затрагивает процессоры A12 и A13 и позволяет выполнять произвольный код при физическом доступе к устройству в режиме DFU. Проблема вызвана аппаратным сбоем USB-контроллера и ошибкой прошивки — данные записываются в некорректную область памяти.
Патч невозможен, единственная защита — смена устройства. Уязвимость не затрагивает Secure Enclave, но может упростить его взлом в будущем. Под угрозой: iPhone XR, XS, 11, Apple Watch (S4/S5), HomePod mini, Studio Display, iPad. Apple уведомлена до публикации.
