CVE-2018-4327
मेमोरी हैंडलिंग में सुधार के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या iOS 11.4.1 से पहले के संस्करणों को प्रभावित करती थी।
- प्रकाशित
- 3 अप्रैल 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मेमोरी हैंडलिंग में सुधार के साथ एक मेमोरी भ्रष्टाचार समस्या का समाधान किया गया। यह समस्या iOS 11.4.1 से पहले के संस्करणों को प्रभावित करती थी।
स्रोत
2iOS ब्लूटूथ स्टैक कमजोरियों CVE-2018-4327 और CVE-2018-4330 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो दुर्भावनापूर्ण ब्लूटूथ डिवाइस कनेक्शन के माध्यम से iPhone 6S पर ARM PC रजिस्टर नियंत्रण सक्षम करता है।
- brokentoothPoC
CVE-2018-4327 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।