usbliter8 : exploit BootROM ciblant les SoC Apple A12/A13 via un bug USB DWC2
đ Contexte PubliĂ© le 18 juin 2026 par lâĂ©quipe PS (Paradigm Shift Technology) sur leur blog, cet article prĂ©sente usbliter8, un exploit BootROM inĂ©dit ciblant les SoC Apple A12, S4/S5 et A13, avec divulgation coordonnĂ©e auprĂšs dâApple Product Security avant publication. đ VulnĂ©rabilitĂ© Le bug rĂ©side dans le contrĂŽleur USB DWC2 de Synopsys intĂ©grĂ© aux SoC Apple. Le contrĂŽleur stocke jusquâĂ trois Setup packets consĂ©cutifs en mĂ©moire via DMA. Lors de la rĂ©ception dâun quatriĂšme paquet, il dĂ©crĂ©mente le registre DOEPDMA de 24 octets pour revenir au dĂ©but du buffer. Cependant, si des paquets plus petits sont reçus (stockĂ©s en chunks de 4 octets), lâincrĂ©ment ne correspond pas au dĂ©crĂ©ment fixe, produisant un primitif de buffer underflow par pas de 12 octets. ...