Összefoglaló
Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.
Leírás
Az AirPort több olyan sebezhetőségét fedezték fel, melyeket rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sebezhető rendszer föltörésére.
-
Van két határhiba a vezeték nélküli hálózat hibás kereteinek kezelésében. Ezt kihasználva verem alapú túlcsordulás okozható a rendszernek küldött káros keretekkel. Még káros kód futtatása is lehetséges a rendszer szintű jogosultsággal.
A sebezhetőség a következő termékeket érinti, vezeték nélküli felszereltségben:
Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, PowerPC-alapú Mac mini. -
Van egy határhiba az AirPort vezeték nélküli hálózati meghajtójának scan
gyorsítótár frissítés kezelésében. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat, a támadó emelt szintű jogosultságokat szerezhet vagy tetszőleges kódot futtathat rendszer szintű jogosultságokkal. - Van egy egész túlcsordulási hiba az AirPort vezeték nélküli hálózati meghajtójának API-jában, ami az API-t használó programokban puffer túlcsordulást okozhat. Ezt kihasználva, egy káros keretet küldve a rendszernek puffer túlcsordulást lehet okozni. Esetleg még a rendszer is összeomolhat vagy a támadó tetszőleges kódot futtathat az érintett programot futtató felhasználó jogosultságaival.
A 2. és 3. pontban említett sebezhetőség a vezeték nélküli hálózati képességekkel rendelkező Intel-alapú Mac mini, MacBook, és MacBook Pro-t érinti és nem érinti a Mac OS X 10.4-nél korábbi rendszereket.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: docs.info.apple.com
US-CERT 563492
US-CERT 589540
US-CERT 867796
SECUNIA 22068
CVE-2006-3507 - NVD CVE-2006-3507
CVE-2006-3508 - NVD CVE-2006-3508
CVE-2006-3509 - NVD CVE-2006-3509