Исследование двух уязвимостей iOS (CVE-2026-84616 и CVE-2026-84607) с разбором того, как Apple исправила ошибку в кодировщике видео.
Проект разбирает уязвимость гонки состояний в компоненте AppleAVE2 iOS 27.0, из-за которой приложение в песочнице могло получить привилегии ядра. Авторы (с помощью AI-агентов) сравнили бинарники разных бета-версий iOS и нашли момент, когда Apple добавила проверку, устраняющую проблему, и разобрали, как именно она работает. Материал предназначен для исследователей безопасности, интересующихся внутренним устройством патчей Apple.
Описание автора:research on finding the bug and fix of CVE-2026-84616 and CVE-2026-84607