|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Airport : Buffer Overflow et Integer Overflow Vulnérabilités
22/09/2006 12H46
Référence Secunia : SA22068
Risque : Critique. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions : Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2006-3507
CVE-2006-3508
CVE-2006-3509
Description :
Quelques vulnérabilités ont été identifiées dans AirPort, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou pour compromettre un système vulnérable.
1) Deux erreurs de limites existent dans l'interprétation de frames de réseau sans-fil malformées. Elles pourraient être exploitées pour causer un débordement de la pile (stack overflow) en envoyant une frame malicieuse au système, et peut permettre l'exécution de commandes arbitraires avec les privilèges système.
La vulnérabilité affecte les produits suivants équipés en sans-fil:
* Power Mac
* PowerBook
* iBook
* iMac
* Mac Pro
* Xserve
* Mac mini basé sur PowerPC
2) Une erreur de limites existe dans le pilote sans-fil AirPort dans son traitement de mises à jour du cache de scan. Cela pourrait être exploité pour causer un buffer overflow en envoyant une frame malicieuse au système et pourrait entrainer un plantage du système, une élévation de privilège, ou l'exécution de commandes arbitraires avec les privilèges système.
3) Un débordement d'entier (integer overflow) existe dans l'API des pilotes sans-fil AirPort pour logiciel tiers, qui pourrait entrainer un buffer overflow dans les applications utilisant cette API. Cela pourrait être exploité pour causer un buffer overflow en envoyant une frame malicieuse au système et pourrait planter l'application ou conduire à l'exécution de commandes arbitraires avec les privilèges de l'utilisateur faisant tourner l'application.
Les vulnérabilités #2 et #3 affectent les Mac mini basés sur Intel, MacBook, et MacBook Pro équipés en sans-fil et n'affectent pas les systèmes précédents à Mac OS X v10.4.
Solutions :
Appliquer la Mise à jour de Sécurité 2006-005 ou Mise à jour AirPort 2006-001:
http://www.apple.com/support/downloads/
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://docs.info.apple.com/article.html?artnum=304420
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|