Apple Airport Extreme és Time Capsule sérülékenységek

CH azonosító

CH-2012

Felfedezés dátuma

2009.03.07.

Súlyosság

Közepes

Érintett rendszerek

Airport Extreme
Apple
Time Capsule

Érintett verziók

Apple Time Capsule
Apple Airport Extreme

Összefoglaló

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

Leírás

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

  1. A Neighbor Discovery protokoll hibás kivitelezése miatt a Neighbor Discovery üzenetek
    feldolgozásakor egy hiba lép fel.
  2. A PPPoE discovery csomagok kezelésekor egy részletesen nem ismertetett hiba
    lép fel, amely kihasználható out-of-bounds (megengedett területen kívüli) memória hozzáférésre egy speciálisan elkészített PPPoE discovery csomag küldésével.
  3. A bejövő ICMPv6 “Packet Too Big” (túl nagy csomag) üzenetek kezelésekor fellépő hiba kihasználható az eszköz leállítására.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »