Dit artikel is gearchiveerd en wordt niet meer bijgewerkt door Apple.

Over de beveiligingsinhoud van AirPort Extreme-update 2007-002

In dit document wordt de beveiligingsinhoud van AirPort Extreme 2007-002 beschreven. Deze versie kan worden gedownload en geïnstalleerd via de voorkeuren van Software Update of via Apple Downloads.

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Meer informatie over Apple productbeveiliging vind je op de website Apple productbeveiliging.

Raadpleeg Hoe gebruik je de Apple Product Security PGP-sleutel? voor meer informatie over het gebruik van de Apple PGP-sleutel voor productbeveiliging.

Waar mogelijk worden CVE-ID's als referentie voor kwetsbaarheden gebruikt voor verdere informatie.

Zie Apple beveiligingsupdates voor meer informatie over andere beveiligingsupdates.

AirPort Extreme-update 2007-002

AirPort

CVE-ID: CVE-2006-6292

Beschikbaar voor: Mac OS X v10.4.8, Mac OS X Server v10.4.8

Impact: aanvallers op het draadloze netwerk kunnen systeemcrashes veroorzaken.

Beschrijving: er kan buiten het geheugenbereik worden gelezen tijdens het verwerken van draadloze frames. Een aanvaller in de buurt kan mogelijk een systeemcrash veroorzaken door een kwaadwillig vervaardigd frame naar een getroffen systeem te sturen. Dit probleem is van invloed op de Core Duo-versie van Mac mini-, MacBook- en MacBook Pro-computers die zijn uitgerust met draadloos. Andere systemen, waaronder de Core 2 Duo-versies, worden niet beïnvloed. Deze update verhelpt het probleem door aanvullende validatie van draadloze frames uit te voeren. Met dank aan LMH voor het melden van dit probleem.

De hierboven beschreven beveiligingsoplossing (CVE-2006-6292) is oorspronkelijk uitgebracht in AirPort Extreme-update 2007-001. De identieke oplossing is ook aanwezig in AirPort Extreme-update 2007-002, die een aanvullende niet-beveiligingsoplossing bevat voor een compatibiliteitsprobleem bij het gebruik van bepaalde externe toegangspunten die zijn geconfigureerd om WEP te gebruiken. Systemen waarop AirPort Extreme-update 2007-001 is geïnstalleerd, zijn correct gepatcht voor CVE-2006-6292. Voor de aanvullende compatibiliteitsoplossing wordt het aanbevolen om AirPort Extreme-update 2007-002 te installeren. Op getroffen systemen waarop AirPort Extreme-update 2007-001 nog niet is toegepast, moet AirPort Extreme-update 2007-002 worden toegepast.

Publicatiedatum: