Apple Time Capsule 和 AirPort Base Station (802.11n) 韌體 < 7.6 (APPLE-SA-2011-11-10-2)

high Nessus Plugin ID 56855

概要

遠端網路裝置受到一個任意程式碼執行弱點影響。

說明

據報,根據透過 SNMP 收集的韌體版本,遠端 Apple Time Capsule / AirPort Express Base Station / AirPort Extreme Base Station 隨附的 dhclient-script 複本並未將從 DHCP 回應取得之主機名稱中的 shell 中繼字元去除。遠端攻擊者可能可以利用此弱點,在受影響的裝置上執行任意程式碼。

解決方案

將韌體升級至 7.6 版或更新版本。

另請參閱

https://support.apple.com/en-us/HT202347

https://lists.apple.com/archives/security-announce/2011/Nov/msg00002.html

https://www.securityfocus.com/archive/1/520482/30/0/threaded

Plugin 詳細資訊

嚴重性: High

ID: 56855

檔案名稱: airport_firmware_7_6.nasl

版本: 1.10

類型: local

系列: Misc.

已發布: 2011/11/16

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: Host/Airport/Firmware, SNMP/community

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/11/11

弱點發布日期: 2011/4/5

可惡意利用

CANVAS (CANVAS)

參考資訊

CVE: CVE-2011-0997

BID: 47176