CVE-2018-4241
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4, las versiones de macOS anteriores a la 10.13.5, las...
- Publicado
- 8 jun 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- apple
- Evidencia observada
- 6 jun 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 97,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.4, las versiones de macOS anteriores a la 10.13.5, las versiones de tvOS anteriores a la 11.4 y las versiones de watchOS anteriores a la 4.3.1 se han visto afectadas. El problema afecta al componente "Kernel". Un desbordamiento de búfer en mptcp_usr_connectx permite a los atacantes ejecutar código arbitrario en un contexto privilegiado mediante una app manipulada.
Fuentes
2- multi_pathExploit
CVE-2018-4241: Desbordamiento de montón del kernel XNU debido a una comprobación de límites deficiente en MPTCP para iOS 11 - 11.3.1publicado por Ian Beer
Google Security Research · multiple · 6 jun 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.