CVE-2018-4087
В некоторых продуктах Apple обнаружена проблема. Затронуты iOS до версии 11.2.5. Затронуты tvOS до версии 11.2.5. Затронуты watchOS до версии 4.2.2....
- Опубликовано
- 3 апр. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 28 февр. 2018 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 95,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В некоторых продуктах Apple обнаружена проблема. Затронуты iOS до версии 11.2.5. Затронуты tvOS до версии 11.2.5. Затронуты watchOS до версии 4.2.2. Проблема затрагивает компонент "Core Bluetooth". Она позволяет злоумышленникам выполнять произвольный код в привилегированном контексте или вызывать отказ в обслуживании (повреждение памяти) с помощью специально созданного приложения.
Источники
4- Exploit11.2Эксплойт
Эксплойт для iOS 11.2.x от ZIMPERIUM и частично завершенный мной. Выходы из песочницы на CVE-2018-4087.
- UnjailMeЭксплойт
Побег из песочницы на основе доказательства концепции (CVE-2018-4087) от Рани Идана (Zimperium)
CVE-2018-4087 PoC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.