U radu programske podrške uređaja Time Capsule i AirPort Base Station (802.11n) uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za proizvoljno pokretanje programskog koda.

Paket: Apple Airport Express , Apple Airport Extreme , Apple Time Capsule
Operacijski sustavi: Apple Mac OS X 10, Apple Mac OS X 10.1, Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.5, Apple Mac OS X 10.7
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0997
Izvorni ID preporuke: APPLE-SA-2011-11-10
Izvor: Apple
 
Problem:
Sigurnosni propust je posljedica neodgovarajuće provjere ulaznih DHCP poruka.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh