Aktualizace firmwaru základny AirPort 7.7.3
Informace o aktualizaci firmwaru základny AirPort 7.7.3
Aktualizace firmwaru základny AirPort 7.7.3
K dispozici pro: Základny AirPort Extreme a AirPort Time Capsule s rozhraním 802.11ac
Dopad: Útočník s privilegovanou pozicí v síti může získat obsah paměti.
Popis: Při manipulaci s rozšiřujícími pakety prezenčního signálu TLS v knihovně OpenSSL docházelo k problému se čtením mimo rozsah. Útočník s privilegovanou pozicí v síti mohl získat informace z procesní paměti. Problém byl vyřešen dodatečnou kontrolou rozsahu. Ovlivněny jsou pouze základny AirPort Extreme a AirPort Time Capsule s rozhraním 802.11ac, a to pouze v případě, pokud mají zapnutou funkci Zpět na můj Mac nebo Posílání diagnostiky. Jiných základen AirPort se tento problém netýká.
CVE-ID
CVE-2014-0160: Riku, Antti a Matti ze společnosti Codenomicon a Neel Mehta z týmu Google Security
Poznámka k instalaci firmwaru verze 7.7.3
Firmware verze 7.7.3 se do základen AirPort Extreme nebo AirPort Time Capsule s rozhraním 802.11ac instaluje pomocí aplikace AirPort Utility pro Mac nebo iOS.
Pro upgrade na firmware verze 7.7.3 použijte AirPort Utility 6.3.1 nebo novější pro OS X nebo AirPort Utility 1.3.1 nebo novější pro iOS.
AirPort Utility pro Mac je bezplatně ke stažení na adrese http://support.apple.com/cs_CZ/downloads/ a AirPort Utility pro iOS je bezplatně ke stažení z App Storu.