Apple AirPort Base Station (802.11n) 韌體 < 7.6.4 遠端 DoS (APPLE-SA-2013-09-06-1)

medium Nessus Plugin ID 69817

概要

遠端網路裝置受到一個拒絕服務弱點影響。

說明

根據透過 SNMP 收集的韌體版本,據報告,遠端 AirPort Extreme Base Station / AirPort Express Base Station / Apple Time Capsule 未正確剖析長度不正確的小框架。關聯用戶端可能能夠利用此弱點,造成基地台系統終止。

解決方案

將韌體升級至 7.6.4 或更新版本。

另請參閱

https://support.apple.com/en-us/HT202800

https://lists.apple.com/archives/security-announce/2013/Sep/msg00000.html

https://www.securityfocus.com/archive/1/528462/30/0/threaded

Plugin 詳細資訊

嚴重性: Medium

ID: 69817

檔案名稱: airport_firmware_7_6_4.nasl

版本: 1.4

類型: local

系列: Misc.

已發布: 2013/9/9

已更新: 2019/11/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5.4

時間分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2013-5132

弱點資訊

必要的 KB 項目: SNMP/community, Host/Airport/Firmware

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/8/13

弱點發布日期: 2013/9/6

參考資訊

CVE: CVE-2013-5132

BID: 62262

APPLE-SA: APPLE-SA-2013-09-06-1