CVE-2018-4416
تمت معالجة مشكلات متعددة تتعلق بتلف الذاكرة من خلال تحسين إدارة الذاكرة. أثرت هذه المشكلة على الإصدارات السابقة لـ iOS 12.1 و tvOS 12.1 و watchOS 5.1 و...
- تم النشر
- 03/04/2019
- محدث
- 05/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 29/11/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمت معالجة مشكلات متعددة تتعلق بتلف الذاكرة من خلال تحسين إدارة الذاكرة. أثرت هذه المشكلة على الإصدارات السابقة لـ iOS 12.1 و tvOS 12.1 و watchOS 5.1 و Safari 12.0.1 و iTunes 12.9.1 و iCloud لنظام Windows 7.8.
المصادر
2شرح تعليمي تفصيلي لثغرة CVE-2018-4416، وهي ثغرة خلط الأنواع في WebKit JavaScriptCore، مع PoC، وإعداد بيئة التصحيح، وتحليل تقنيات استغلال الثنائيات الشائعة في المتصفحات.
Google Security Research · multiple · 29/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.