Informationen zum Sicherheitsinhalt von Apple TV 2.2

In diesem Dokument wird der Sicherheitsinhalt von Apple TV 2.2 beschrieben.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter “Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.“

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates.“

Apple TV 2.2

  • Apple TV

    CVE-ID: CVE-2007-4674

    Verfügbar für: Apple TV 1.0 und 2.1

    Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen.

    Beschreibung: Ein Ganzzahlarithmetik-Problem bei der Verarbeitung bestimmter Filmdateiatome kann zu einem Stack-basierten Pufferüberlauf führen. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zum unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Update behebt das Problem durch eine verbesserte Handhabung von Atomlängenfeldern in Filmdateien. Dieses Problem wurde von Cody Pierce von TippingPoint DVLabs gemeldet.

  • Apple TV

    CVE-ID: CVE-2008-3626

    Verfügbar für: Apple TV 1.0 und 2.1

    Auswirkung: Das Betrachten einer in böswilliger Absicht erstellten Filmdatei kann zu einer unerwarteten Beendigung der Anwendung oder zur Ausführung von beliebigem Code führen

    Beschreibung: Bei der Verarbeitung von Farbtabellen in Filmdateien gibt es ein Problem mit Speicherbeschädigung. Das Öffnen einer in böswilliger Absicht erstellten Filmdatei kann zu einem unerwarteten Programmabbruch oder zur Ausführung willkürlichen Codes führen. Dieses Update behebt das Problem durch verbesserte Grenzenprpfung von SZSZ-Atomen. Dieses Problem wurde von einem anonymen Forscher, der mit der Zero Day Initiative von TippingPoint zusammenarbeitet, gemeldet.

  • Apple TV

    CVE-ID: CVE-2008-3629

    Verfügbar für: Apple TV 1.0 und 2.1

    Auswirkung: Durch das Öffnen eines in böswilliger Absicht erstellten PICT-Bildes kann zu einer unerwarteten Beendigung der Anwendung führen.

    Beschreibung: Bei der Verarbeitung von PICT-Bildern besteht ein Überschreitungs-Leseproblem. Das Öffnen eines in böswilliger Absicht erstellten PICT-Bildes kann zu einem unerwarteten Programmabbruch führen. Dieses Update behebt das Problem, indem es eine zusätzliche Überprüfung von PICT-Bilddateien durchführt. Sergio 'shadown' Alvarez von n.runs AG hat dieses Problem gemeldet.

Wichtig: Der Hinweis auf Websites und Produkte von Drittanbietern erfolgt ausschließlich zu Informationszwecken und stellt weder eine Billigung noch eine Empfehlung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Weitere Informationen sind beim Händler erhältlich.

Veröffentlichungsdatum: