Update README.md

This commit is contained in:
Joseph Goydish II
2025-11-12 17:38:35 -05:00
committed by GitHub
parent 8193cca16c
commit 6c515df183
+4 -7
View File
@@ -17,12 +17,10 @@ In postpivot testing, misuse of CryptoTokenKit signing operations was observe
---
## Observed Post-Compromise Behavior
- **CryptoTokenKit / identityservicesd signing operations** invoked from compromised context without UI prompts.
*Important:* No Secure Enclave key material was exported; observed misuse is limited to signing operations.
- **System instability / PME behavior** — Media decode failures correlated with PME enforcement logs, GPU link errors, and mediaplaybackd variant switching, occasionally causing device stalls.
## Observed PostCompromise Behavior
---
- **Unauthorized signing:** CryptoTokenKit / identityservicesd invoked signing operations from a compromised context without UI prompts (no Secure Enclave key material exported).
- **System instability:** Media decode failures correlated with PME enforcement logs, GPU/AppleDCP link errors, mediaplaybackd variantswitch loops and occasional launchd/SoC stalls.
## Scope of Impact
@@ -32,9 +30,8 @@ In postpivot testing, misuse of CryptoTokenKit signing operations was observe
- **Primary component:** AudioConverterService (CoreAudio AAC decoder) — inMagicCookie heap corruption (CVE202531200)
- **Chained component:** AppleBCMWLAN.dext — AMPDU handling → kernel escalation (CVE202531201)
- **Privileges required:** None (initial); kernel achieved postchain
- **Immediate impact:** Unauthorized Secure Enclavebacked signing via CryptoTokenKit (no key exfiltration observed)
- **Collateral/system impact:** Wireless token manipulation (AWDL/IDS), PME/GPU variantswitch stalls, launchd SoC stalls
- **Impact summary:** Integrity (unauthorized signing, token/device impersonation) + Availability (system stalls); Confidentiality — no key export
---
## Disclosure Timeline