CVE-2018-4280
Ein Problem mit Speicherkorruption wurde durch verbesserte Speicherverwaltung behoben. Dieses Problem betraf Versionen vor iOS 11.4.1, macOS High Sierra...
- Veröffentlicht
- 03.04.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- apple
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 85,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem mit Speicherkorruption wurde durch verbesserte Speicherverwaltung behoben. Dieses Problem betraf Versionen vor iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2.
Quellen
2- launchd-portrepExploit
CVE-2018-4280: Mach-Port-Ersetzungsschwachstelle in launchd auf macOS 10.13.5, die zu lokaler Privilegienausweitung und SIP-Umgehung führt.
- blanketExploit
CVE-2018-4280: Schwachstelle durch Mach-Port-Ersetzung in launchd auf iOS 11.2.6, die zu Sandbox-Escape, Privilegieneskalation und Umgehung der Codesignatur führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.