Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • AirPort Extreme Base Station (802.11n) ;
  • AirPort Express Base Station (802.11n) ;
  • Time Capsule.

Résumé

Une vulnérabilité dans Time Capsule et AirPort Base Station (802.11n) pourrait permettre à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

La vulnérabilité se trouve dans dhclient. Une personne malintentionnée pourrait envoyer des réponses DHCP malveillantes contenant des méta-caractères du shell dans le hostname et ainsi exécuter des commandes arbitraires à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation