Apple Airport Extreme és Time Capsule sérülékenységek

CH azonosító

CH-2012

Felfedezés dátuma

2009.03.07.

Súlyosság

Közepes

Érintett rendszerek

Airport Extreme
Apple
Time Capsule

Érintett verziók

Apple Time Capsule
Apple Airport Extreme

Összefoglaló

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

Leírás

Az Apple Airport Extreme és a Time Capsule több olyan sérülékenységét is jelentették,
melyeket a támadók kihasználhatnak csaláson alapuló támadások lefolytatására, titkos
információk felfedésére vagy szolgáltatás megtagadás (DoS) okozására.

  1. A Neighbor Discovery protokoll hibás kivitelezése miatt a Neighbor Discovery üzenetek
    feldolgozásakor egy hiba lép fel.
  2. A PPPoE discovery csomagok kezelésekor egy részletesen nem ismertetett hiba
    lép fel, amely kihasználható out-of-bounds (megengedett területen kívüli) memória hozzáférésre egy speciálisan elkészített PPPoE discovery csomag küldésével.
  3. A bejövő ICMPv6 „Packet Too Big” (túl nagy csomag) üzenetek kezelésekor fellépő hiba kihasználható az eszköz leállítására.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »