CVE-2018-4233
Проблема была обнаружена в некоторых продуктах Apple. Затронута iOS до 11.4. Затронут Safari до 11.1.1. Затронут iCloud до 7.5 на Windows. Затронут iTunes...
- Опубликовано
- 8 июн. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 14 дек. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 98,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена в некоторых продуктах Apple. Затронута iOS до 11.4. Затронут Safari до 11.1.1. Затронут iCloud до 7.5 на Windows. Затронут iTunes до 12.7.5 на Windows. Затронута tvOS до 11.4. Затронута watchOS до 4.3.1. Проблема связана с компонентом "WebKit". Она позволяет удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (повреждение памяти и аварийное завершение приложения) через специально созданный веб-сайт.
Источники
4- cve-2018-4233Эксплойт
Эксплойт для CVE-2018-4233, ошибка оптимизации JIT в WebKit, использованная во время Pwn2Own 2018
- exploit_playgroundИсследования
Анализ публичных эксплойтов или моих 1day-эксплойтов
- exploit_playgroundИсследования
Анализ публичных эксплойтов или моих 1day-эксплойтов
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.