CVE-2018-4407
Проблема повреждения памяти была устранена с помощью улучшенной проверки. Эта проблема затрагивала версии до iOS 12, macOS Mojave 10.14, tvOS 12, watchOS 5.
- Опубликовано
- 3 апр. 2019 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- apple
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема повреждения памяти была устранена с помощью улучшенной проверки. Эта проблема затрагивала версии до iOS 12, macOS Mojave 10.14, tvOS 12, watchOS 5.
Источники
15iOS эксплойт переполнения буфера
Крашит любое устройство macOS High Sierra или iOS 11, находящееся в той же сети WiFi.
- AppleDOSPoC
Выводит из строя устройства Apple в сети с помощью CVE-2018-4407 (переполнение кучи при обработке повреждённых пакетов)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.