CVE-2018-4280
बेहतर मेमोरी हैंडलिंग के साथ मेमोरी भ्रष्टाचार की समस्या का समाधान किया गया। यह समस्या iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2 से पहले के संस्करणों को प्रभावित करती थी।
- प्रकाशित
- 3 अप्रैल 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बेहतर मेमोरी हैंडलिंग के साथ मेमोरी भ्रष्टाचार की समस्या का समाधान किया गया। यह समस्या iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2 से पहले के संस्करणों को प्रभावित करती थी।
स्रोत
2- launchd-portrepएक्सप्लॉइट
CVE-2018-4280: macOS 10.13.5 पर launchd में Mach पोर्ट प्रतिस्थापन कमजोरी जिसके कारण स्थानीय विशेषाधिकार वृद्धि और SIP बायपास होता है।
- blanketएक्सप्लॉइट
CVE-2018-4280: iOS 11.2.6 पर launchd में Mach port प्रतिस्थापन भेद्यता जो सैंडबॉक्स एस्केप, विशेषाधिकार वृद्धि और कोडसाइनिंग बाईपास की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।