Apple Airport puffer és egész túlcsordulásos sebezhetőségei

CH azonosító

CH-129

Felfedezés dátuma

2006.09.23.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Apple Mac OS X

Összefoglaló

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

Leírás

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

  1. Van két határhiba a vezeték nélküli hálózat hibás kereteinek kezelésében. Ezt kihasználva verem alapú túlcsordulás okozható a rendszernek küldött káros keretekkel. Még káros kód futtatása is lehetséges a rendszer szintű jogosultsággal.

    A sebezhetőség a következő termékeket érinti, vezeték nélküli felszereltségben:
    Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, PowerPC-alapú Mac mini.
  2. Van egy határhiba az AirPort vezeték nélküli hálózati meghajtójának scan
    gyorsítótár frissítés kezelésében. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat, a támadó emelt szintű jogosultságokat szerezhet vagy tetszőleges kódot futtathat rendszer szintű jogosultságokkal.
  3. Van egy egész túlcsordulási hiba az AirPort vezeték nélküli hálózati meghajtójának API-jában, ami az API-t használó programokban puffer túlcsordulást okozhat. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat vagy a támadó tetszőleges kódot futtathat az érintett programot futtató felhasználó jogosultságaival.

A 2. és 3. pontban említett sebezhetőség a vezeték nélküli hálózati képességekkel rendelkező Intel-alapú Mac mini, MacBook, és MacBook Pro-t érinti és nem érinti a Mac OS X 10.4-nél korábbi rendszereket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »