CVE-2018-4121
Um problema foi descoberto em determinados produtos Apple. iOS anterior à versão 11.3 é afetado. Safari anterior à versão 11.1 é afetado. iCloud anterior à...
- Publicado
- 3 de abr. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- apple
- Evidência observada
- 9 de abr. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 95,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema foi descoberto em determinados produtos Apple. iOS anterior à versão 11.3 é afetado. Safari anterior à versão 11.1 é afetado. iCloud anterior à versão 7.4 no Windows é afetado. iTunes anterior à versão 12.7.4 no Windows é afetado. tvOS anterior à versão 11.3 é afetado. watchOS anterior à versão 4.3 é afetado. O problema envolve o componente "WebKit". Ele permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (corrupção de memória e falha do aplicativo) por meio de um site especialmente criado.
Fontes
4- CVE-2018-4121Exploit
Exploit Safari Wasm para macOS 10.13.3 (17D47)
Prova de conceito de exploração de execução remota de código visando Safari 11.0.3 no macOS 10.13.3 por meio de uma vulnerabilidade na seção WebAssembly (CVE-2018-4121). Inclui heap spray e integração de payload dylib.
- CVE-2018-4121Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.