Sicherheitslücke in AirPort-Treiber
Das Projekt "Month of the Kernel Bugs" (MoKB) hat eine Sicherheitslücke der AirPort-Treiber veröffentlicht, die sich bei der Suche nach Netzwerken ausnutzen lässt. Betroffen davon sind
AirPort-Karten mit Orinoco-Chipsatz, die laut dem Projekt zwischen 1999 und 2003 in iMacs und PowerBooks eingesetzt wurden. Die Sicherheitslücke besteht darin, dass die empfangenen Antworten bei der Suche nach Netzwerken zum Teil direkt in den RAM-Bereich des Mac-OS-X-Kernels kopiert werden. Somit lassen sich bestimmte Elemente des Betriebssystems manipulieren und wahrscheinlich auch Programmanweisungen einschleusen. Mit einem aktuellen Mac OS X 10.4.8 sei das Problem reproduzierbar, so dass bis zu einer Schließung der Sicherheitslücke auf die Suche nach Netzwerken verzichtet werden sollte.
Weiterführende Links: