int(2088)

Boletines de Vulnerabilidades


Denegación de servicio en Apple AirPort

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado AirPort Firmware Update <5.7
AirPort Firmware Update <6.3

Descripción

Se ha descubierto una vulnerabilidad en AirPort Extreme que ha sido solucionada en las versiones 5.7 y 6.3. La vulnerabilidad reside en el manejo de determinado tráfico de red.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar que la interfaz de red de AirPort Extreme deje de responder normalmente, lo que es una situación de denegación de servicio.

Solución



Actualización de software

Mac OS X
AirPort Firmware Update 5.7
http://www.apple.com/support/downloads/airportextremefirmwareupdate57formacosx.html
AirPort Firmware Update 6.3
http://www.apple.com/support/downloads/airportexpressfirmwareupdate63formacosx.html

Windows
AirPort Firmware Update 5.7
http://www.apple.com/support/downloads/airportextremefirmwareupdate57forwindows.html
AirPort Firmware Update 6.3
http://www.apple.com/support/downloads/airportextremefirmwareupdate57forwindows.html

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3714
BID

Recursos adicionales

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=303072

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-01-06
Ministerio de Defensa
CNI
CCN
CCN-CERT