CVE-2018-4150
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3, las versiones de macOS anteriores a la 10.13.4, las...
- Publicado
- 3 abr 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- apple
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 93,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3, las versiones de macOS anteriores a la 10.13.4, las versiones de tvOS anteriores a la 11.3 y las versiones de watchOS anteriores a la 4.3 se han visto afectadas. El problema afecta al componente "Kernel". Permite que atacantes ejecuten código arbitrario en un contexto privilegiado o provoquen una denegación de servicio (corrupción de memoria) mediante una app manipulada.
Fuentes
3Prueba de concepto para CVE-2018-4150 por @cmwdotme
Prueba de concepto del exploit para CVE-2018-4150 dirigido al filtro BPF del kernel de macOS en dispositivos sin SMAP. Demuestra la escalada local de privilegios mediante programas BPF manipulados.
- LovelySn0wPoC
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.