SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple AirPort Express/Extreme WDS : Déni de Service
22/01/2007 08H41
Référence Secunia :
SA13753
Date de publication :
2005-01-12
Dernière mise à jour :
2005-02-14
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
DoS
Lieu :
Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Apple Airport Express
Apple Airport Extreme
Référence CVE :
CVE-2005-0289
Description :
Dylan Griffiths a rapporté une vulnérabilité dans AirPort Express et Airport Extreme, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le traitement de communication quand le matériel est configuré dans en mode Wireless Distribution System (WDS). Cela pourrait être exploité pour causer un périphérique vulnérable à ne plus répondre en envoyant certaines données via UDP sur le port 161.
Solutions :
Appliquer les mises à jour de firmware.
-- Airport Express --
Mettre à jour pour la version du firmware 6.1.1.
Mac OS X:
http://www.apple.com/support/downloads/airportexpressfirmware611formacosx.html
Windows:
http://www.apple.com/support/downloads/airportexpressfirmware611forwindows.html
-- Airport Extreme --
Mettre à jour pour la version du firmware 5.5.1.
Mac OS X:
http://www.apple.com/support/downloads/airportextremefirmware551formacosx.html
Windows:
http://www.apple.com/support/downloads/airportextremefirmware551forwindows.html
Vulnérabilité découverte par :
Dylan Griffiths
Historique :
2005-02-14: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|