CVE-2018-4280
تمت معالجة مشكلة تلف الذاكرة من خلال تحسين إدارة الذاكرة. أثرت هذه المشكلة على الإصدارات السابقة لنظام iOS 11.4.1 وmacOS High Sierra 10.13.6 وtvOS 11.4.1...
- تم النشر
- 03/04/2019
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمت معالجة مشكلة تلف الذاكرة من خلال تحسين إدارة الذاكرة. أثرت هذه المشكلة على الإصدارات السابقة لنظام iOS 11.4.1 وmacOS High Sierra 10.13.6 وtvOS 11.4.1 وwatchOS 4.3.2.
المصادر
2- launchd-portrepاستغلال
CVE-2018-4280: ثغرة استبدال منفذ Mach في launchd على macOS 10.13.5 تؤدي إلى تصعيد الامتيازات المحلية وتجاوز SIP.
- blanketاستغلال
CVE-2018-4280: ثغرة استبدال منفذ Mach في launchd على iOS 11.2.6 تؤدي إلى تجاوز الحماية (sandbox escape) ورفع الامتيازات وتجاوز توقيع الشيفرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.