CH azonosító
CH-5945Angol cím
Apple AirPort / Time Capsule "dhclient" Response Processing Input Sanitation VulnerabilityFelfedezés dátuma
2011.11.10.Súlyosság
KözepesÉrintett rendszerek
Airport ExpressAirport Extreme
Apple
Time Capsule
Érintett verziók
Apple Airport Express
Apple Airport Extreme
Apple Time Capsule
Összefoglaló
Az Apple AirPort és a Time Capsule egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny eszközöket.
Leírás
A sérülékenységet az az ISC DHCP kliens hibája okozza, amelyről az alábbi linken talál bővebb információt:
CERT-Hungary CH-4660
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.apple.com
CERT-Hungary CH-4660
SECUNIA 46838
CVE-2011-0997 - NVD CVE-2011-0997