Apple Airport puffer és egész túlcsordulásos sebezhetőségei

CH azonosító

CH-129

Felfedezés dátuma

2006.09.23.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X

Érintett verziók

Apple Mac OS X

Összefoglaló

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

Leírás

Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.

  1. Van két határhiba a vezeték nélküli hálózat hibás kereteinek kezelésében. Ezt kihasználva verem alapú túlcsordulás okozható a rendszernek küldött káros keretekkel. Még káros kód futtatása is lehetséges a rendszer szintű jogosultsággal.

    A sebezhetőség a következő termékeket érinti, vezeték nélküli felszereltségben:
    Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, PowerPC-alapú Mac mini.
  2. Van egy határhiba az AirPort vezeték nélküli hálózati meghajtójának scan
    gyorsítótár frissítés kezelésében. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat, a támadó emelt szintű jogosultságokat szerezhet vagy tetszőleges kódot futtathat rendszer szintű jogosultságokkal.
  3. Van egy egész túlcsordulási hiba az AirPort vezeték nélküli hálózati meghajtójának API-jában, ami az API-t használó programokban puffer túlcsordulást okozhat. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat vagy a támadó tetszőleges kódot futtathat az érintett programot futtató felhasználó jogosultságaival.

A 2. és 3. pontban említett sebezhetőség a vezeték nélküli hálózati képességekkel rendelkező Intel-alapú Mac mini, MacBook, és MacBook Pro-t érinti és nem érinti a Mac OS X 10.4-nél korábbi rendszereket.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »