Apple Airport puffer és egész túlcsordulásos sebezhetőségei

CH azonosító

CH-129

Felfedezés dátuma

2006.09.23.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Apple Mac OS X

Összefoglaló

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

Leírás

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

  1. Van két határhiba a vezeték nélküli hálózat hibás kereteinek kezelésében. Ezt kihasználva verem alapú túlcsordulás okozható a rendszernek küldött káros keretekkel. Még káros kód futtatása is lehetséges a rendszer szintű jogosultsággal.

    A sebezhetőség a következő termékeket érinti, vezeték nélküli felszereltségben:
    Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, PowerPC-alapú Mac mini.
  2. Van egy határhiba az AirPort vezeték nélküli hálózati meghajtójának scan
    gyorsítótár frissítés kezelésében. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat, a támadó emelt szintű jogosultságokat szerezhet vagy tetszőleges kódot futtathat rendszer szintű jogosultságokkal.
  3. Van egy egész túlcsordulási hiba az AirPort vezeték nélküli hálózati meghajtójának API-jában, ami az API-t használó programokban puffer túlcsordulást okozhat. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat vagy a támadó tetszőleges kódot futtathat az érintett programot futtató felhasználó jogosultságaival.

A 2. és 3. pontban említett sebezhetőség a vezeték nélküli hálózati képességekkel rendelkező Intel-alapú Mac mini, MacBook, és MacBook Pro-t érinti és nem érinti a Mac OS X 10.4-nél korábbi rendszereket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »