Apple Airport Extreme és Time Capsule sérülékenységek

CH azonosító

CH-2012

Felfedezés dátuma

2009.03.07.

Súlyosság

Közepes

Érintett rendszerek

Airport Extreme
Apple
Time Capsule

Érintett verziók

Apple Time Capsule
Apple Airport Extreme

Összefoglaló

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

Leírás

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

  1. A Neighbor Discovery protokoll hibás kivitelezése miatt a Neighbor Discovery üzenetek
    feldolgozásakor egy hiba lép fel.
  2. A PPPoE discovery csomagok kezelésekor egy részletesen nem ismertetett hiba
    lép fel, amely kihasználható out-of-bounds (megengedett területen kívüli) memória hozzáférésre egy speciálisan elkészített PPPoE discovery csomag küldésével.
  3. A bejövő ICMPv6 “Packet Too Big” (túl nagy csomag) üzenetek kezelésekor fellépő hiba kihasználható az eszköz leállítására.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »