Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- AirPort Express Base Station (802.11n) ;
- AirPort Extreme Base Station (802.11n) ;
- Time Capsule.
Résumé
Une vulnérabilité dans Time Capsule et AirPort Base Station (802.11n) pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
La vulnérabilité se trouve dans dhclient. Une personne malintentionnée pourrait envoyer des réponses DHCP malveillantes contenant des méta-caractères du shell dans le hostname et ainsi exécuter des commandes arbitraires à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT5005 du 11 novembre 2011 http://support.apple.com/kb/HT5005
- Référence CVE CVE-2011-0997 https://www.cve.org/CVERecord?id=CVE-2011-0997