int(2088)

Vulnerability Bulletins


Denegación de servicio en Apple AirPort

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software AirPort Firmware Update <5.7
AirPort Firmware Update <6.3

Description

Se ha descubierto una vulnerabilidad en AirPort Extreme que ha sido solucionada en las versiones 5.7 y 6.3. La vulnerabilidad reside en el manejo de determinado tráfico de red.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar que la interfaz de red de AirPort Extreme deje de responder normalmente, lo que es una situación de denegación de servicio.

Solution



Actualización de software

Mac OS X
AirPort Firmware Update 5.7
http://www.apple.com/support/downloads/airportextremefirmwareupdate57formacosx.html
AirPort Firmware Update 6.3
http://www.apple.com/support/downloads/airportexpressfirmwareupdate63formacosx.html

Windows
AirPort Firmware Update 5.7
http://www.apple.com/support/downloads/airportextremefirmwareupdate57forwindows.html
AirPort Firmware Update 6.3
http://www.apple.com/support/downloads/airportextremefirmwareupdate57forwindows.html

Standar resources

Property Value
CVE CVE-2005-3714
BID

Other resources

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=303072

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-06
Ministerio de Defensa
CNI
CCN
CCN-CERT