Apple Airport puffer és egész túlcsordulásos sebezhetőségei

CH azonosító

CH-129

Felfedezés dátuma

2006.09.23.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Apple Mac OS X

Összefoglaló

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

Leírás

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

  1. Van két határhiba a vezeték nélküli hálózat hibás kereteinek kezelésében. Ezt kihasználva verem alapú túlcsordulás okozható a rendszernek küldött káros keretekkel. Még káros kód futtatása is lehetséges a rendszer szintű jogosultsággal.

    A sebezhetőség a következő termékeket érinti, vezeték nélküli felszereltségben:
    Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, PowerPC-alapú Mac mini.
  2. Van egy határhiba az AirPort vezeték nélküli hálózati meghajtójának scan
    gyorsítótár frissítés kezelésében. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat, a támadó emelt szintű jogosultságokat szerezhet vagy tetszőleges kódot futtathat rendszer szintű jogosultságokkal.
  3. Van egy egész túlcsordulási hiba az AirPort vezeték nélküli hálózati meghajtójának API-jában, ami az API-t használó programokban puffer túlcsordulást okozhat. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat vagy a támadó tetszőleges kódot futtathat az érintett programot futtató felhasználó jogosultságaival.

A 2. és 3. pontban említett sebezhetőség a vezeték nélküli hálózati képességekkel rendelkező Intel-alapú Mac mini, MacBook, és MacBook Pro-t érinti és nem érinti a Mac OS X 10.4-nél korábbi rendszereket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »