CVE-2018-4330
iOS 11.4 से पहले के संस्करणों में, एक मेमोरी भ्रष्टाचार समस्या मौजूद थी, जिसे बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया।
- प्रकाशित
- 11 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iOS 11.4 से पहले के संस्करणों में, एक मेमोरी भ्रष्टाचार समस्या मौजूद थी, जिसे बेहतर मेमोरी हैंडलिंग के साथ संबोधित किया गया।
स्रोत
2- toothfairyPoC
iOS के लिए CVE-2018-4330 POC
iOS ब्लूटूथ स्टैक कमजोरियों CVE-2018-4327 और CVE-2018-4330 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो दुर्भावनापूर्ण ब्लूटूथ डिवाइस कनेक्शन के माध्यम से iPhone 6S पर ARM PC रजिस्टर नियंत्रण सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।