Apple Airport Extreme és Time Capsule sérülékenységek

CH azonosító

CH-2012

Felfedezés dátuma

2009.03.07.

Súlyosság

Közepes

Érintett rendszerek

Airport Extreme
Apple
Time Capsule

Érintett verziók

Apple Time Capsule
Apple Airport Extreme

Összefoglaló

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

Leírás

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

  1. A Neighbor Discovery protokoll hibás kivitelezése miatt a Neighbor Discovery üzenetek
    feldolgozásakor egy hiba lép fel.
  2. A PPPoE discovery csomagok kezelésekor egy részletesen nem ismertetett hiba
    lép fel, amely kihasználható out-of-bounds (megengedett területen kívüli) memória hozzáférésre egy speciálisan elkészített PPPoE discovery csomag küldésével.
  3. A bejövő ICMPv6 “Packet Too Big” (túl nagy csomag) üzenetek kezelésekor fellépő hiba kihasználható az eszköz leállítására.

Megoldás

Frissítsen a legújabb verzióra