CVE-2018-4121
В некоторых продуктах Apple была обнаружена проблема. Затронуты iOS до версии 11.3. Затронут Safari до версии 11.1. Затронут iCloud до версии 7.4 на...
- Опубликовано
- 3 апр. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 9 апр. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 95,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В некоторых продуктах Apple была обнаружена проблема. Затронуты iOS до версии 11.3. Затронут Safari до версии 11.1. Затронут iCloud до версии 7.4 на Windows. Затронут iTunes до версии 12.7.4 на Windows. Затронут tvOS до версии 11.3. Затронут watchOS до версии 4.3. Проблема связана с компонентом WebKit. Она позволяет удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и сбой приложения) через специально созданный веб-сайт.
Источники
4- CVE-2018-4121Эксплойт
Эксплойт Safari Wasm для macOS 10.13.3 (17D47)
Доказательство концепции эксплойта удаленного выполнения кода, нацеленного на Safari 11.0.3 на macOS 10.13.3 через уязвимость в разделе WebAssembly (CVE-2018-4121). Включает интеграцию heap spray и dylib-полезной нагрузки.
- CVE-2018-4121Эксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.