目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2018-4280— 多款Apple产品libxpc组件缓冲区错误漏洞

EPSS 18.57% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-4280の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A memory corruption issue was addressed with improved memory handling. This issue affected versions prior to iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款Apple产品libxpc组件缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple macOS High Sierra是一套专为Mac计算机所开发的专用操作系统。libxpc是其中的一个AppleXPC库的开源实现。 多款Apple产品中的libxpc组件存在缓冲区错误漏洞。攻击者可利用该漏洞获取提升的权限。以下产品和版本受到影响:Apple iOS 11.4.1之前版本;macOS High Sierra 10.13.6之
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-iOS, macOS, tvOS, watchOS Versions prior to: iOS 11.4.1, macOS High Sierra 10.13.6, tvOS 11.4.1, watchOS 4.3.2 -

II. CVE-2018-4280の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2018-4280: Mach port replacement vulnerability in launchd on macOS 10.13.5 leading to local privilege escalation and SIP bypass.https://github.com/bazad/launchd-portrepPOC詳細
2CVE-2018-4280: Mach port replacement vulnerability in launchd on iOS 11.2.6 leading to sandbox escape, privilege escalation, and codesigning bypass.https://github.com/bazad/blanketPOC詳細
3CVE-2018-4280: Mach port replacement vulnerability in launchd on iOS 11.2.6 leading to sandbox escape, privilege escalation, and codesigning bypass.https://github.com/BrandonAzad/blanketPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-4280のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2019-04-03 · 194 CVEs total

CVE-2018-4402多款Apple产品 IOKit 缓冲区错误漏洞
CVE-2018-4387Apple iOS VoiceOver 信息泄露漏洞
CVE-2018-4388Apple iOS Notes 信息泄露漏洞
CVE-2018-4389Apple macOS Mojave Mail 输入验证错误漏洞
CVE-2018-4392多款Apple产品WebKit 缓冲区错误漏洞
CVE-2018-4393Apple macOS Spotlight 缓冲区错误漏洞
CVE-2018-4394多款Apple产品ICU 缓冲区错误漏洞
CVE-2018-4395多款Apple产品 Security 输入验证错误漏洞
CVE-2018-4396Apple macOS High Sierra Intel Graphics Driver 输入验证错误漏洞
CVE-2018-4398多款Apple产品CoreCrypto 输入验证错误漏洞
CVE-2018-4399多款Apple产品 Kernel 输入验证错误漏洞
CVE-2018-4400多款Apple产品Security 输入验证错误漏洞
CVE-2018-4401多款Apple产品 IOUserEthernet 缓冲区错误漏洞
CVE-2018-4411Apple macOS Mojave ATS 缓冲区错误漏洞
CVE-2018-4416多款Apple产品WebKit 缓冲区错误漏洞
CVE-2018-4415Apple macOS Mojave CoreAnimation 缓冲区错误漏洞
CVE-2018-4414多款Apple产品 CoreFoundation 缓冲区错误漏洞
CVE-2018-4413多款Apple产品Kernel 缓冲区错误漏洞
CVE-2018-4412多款Apple产品 CoreFoundation 缓冲区错误漏洞
CVE-2018-4408多款Apple产品 IOHIDFamily 缓冲区错误漏洞

Showing 20 of 194 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2018-4280へのコメント

まだコメントはありません


コメントを残す