نبذة عن محتوى أمان tvOS 18

يتناول هذا المستند محتوى أمان tvOS 18.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.

tvOS 18

تاريخ الإصدار: 16 سبتمبر 2024

Game Center

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يتمكن التطبيق من الوصول إلى بيانات المستخدم الحساسة

الوصف: تمت معالجة مشكلة تتعلق بالوصول إلى الملفات من خلال التحقق المحسّن من صحة الإدخال.

CVE-2024-40850:‏ Denis Tokarev‏ (@illusionofcha0s)

ImageIO

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة القراءة غير المسموح بها من خلال التحقق المحسّن من صحة الإدخال.

CVE-2024-27880‏: Junsung Lee

ImageIO

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة صورة إلى رفض الخدمة

الوصف: تمت معالجة مشكلة تتعلق بالوصول غير المسموح به من خلال التحقق المحسّن من الحدود.

CVE-2024-44176:‏ dw0r من ZeroPointer Lab بالاشتراك مع مبادرة Zero Day Initiative من Trend Micro، باحث غير معلوم الهوية

IOSurfaceAccelerator

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يتمكن أحد التطبيقات من إنهاء النظام على نحو غير متوقع

الوصف: تمت معالجة المشكلة من خلال المعالجة المُحسَّنة للذاكرة.

CVE-2024-44169:‏ Antonio Zekić

Kernel

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يحصل تطبيق على وصول غير مصرح به إلى Bluetooth

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

CVE-2024-44191:‏ Alexander Heinrich،‏ SEEMOO،‏ DistriNet، ‏KU Leuven‏ (@vanhoefm)، ‏TU Darmstadt‏ (@Sn0wfreeze)، وMathy Vanhoef

LaunchServices

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يكون التطبيق الضار قادرًا على تعديل تطبيقات أخرى دون الحصول على إذن إدارة التطبيقات

الوصف: تمت معالجة مشكلة تتعلق بالمنطق من خلال عمليات التحقق المُحسَّنة.

CVE-2024-54560‏: Kirin‏ (@Pwnrin)‏، Jeff Johnson‏ (underpassapp.com)

تاريخ إضافة الإدخال: 3 مارس 2025

libxml2

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى عطل غير متوقع في المعالجة

الوصف: تمت معالجة مشكلة تتعلق بتجاوز عدد صحيح من خلال التحقق المحسّن من صحة الإدخال.

CVE-2024-44198:‏ OSS-Fuzz وNed Williamson من Google Project Zero

mDNSResponder

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يتمكن تطبيق من التسبب في رفض إحدى الخدمات

الوصف: تمت معالجة خطأ منطقي من خلال المعالجة المُحسَّنة للخطأ.

CVE-2024-44183:‏ Olivier Levon

Model I/O

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة صورة متطفلة إلى رفض الخدمة

الوصف: هذه ثغرة أمنية في التعليمات البرمجية مفتوحة المصدر، وتعد برامج Apple من بين المشاريع المتأثرة. تم تعيين معرف CVE-ID من قبل طرف خارجي. تعرّف على المزيد حول المشكلة ومعرف CVE-ID على cve.org.

CVE-2023-5841

SceneKit

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة ملف متطفّل إلى إنهاء غير متوقع للتطبيق

الوصف: تمت معالجة مشكلة تجاوز سعة المخزن المؤقت من خلال التحقق المُحسّن من الحجم.

CVE-2024-44144: ‏냥냥

تاريخ إضافة الإدخال 28 أكتوبر 2024

WebKit

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: ربما يقوم موقع ويب ضار بالتصفية المسبقة لبيانات عبر الأصل

الوصف: تمت معالجة مشكلة إدارة ملفات تعريف الارتباط من خلال الإدارة المحسّنة للحالة.

WebKit Bugzilla:‏ 287874

CVE-2024-54467‏: Narendra Bhati، مدير الأمن السيبراني في Suma Soft Pvt. Ltd, Pune (India)‎

تاريخ إضافة الإدخال: 3 مارس 2025

WebKit

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفل إلى عطل غير متوقع في المعالجة

الوصف: تمت معالجة المشكلة من خلال عمليات التحقق المُحسَّنة.

WebKit Bugzilla: ‏268770

CVE-2024-44192: Tashita Software Security

تاريخ إضافة الإدخال: 3 مارس 2025

WebKit

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى البرمجة النصية العمومية بين المواقع

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla:‏ 268724

CVE-2024-40857:‏ Ron Masas

WebKit

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: ربما يقوم موقع ويب ضار بالتصفية المسبقة لبيانات عبر الأصل

الوصف: وجدت مشكلة عبر الأصل في عناصر "iframe". وقد تمت معالجة هذه المشكلة من خلال التتبع المحسّن لمصادر الأمان.

WebKit Bugzilla:‏ 279452

CVE-2024-44187:‏ Narendra Bhati،‏ Manager of Cyber Security في ‎Suma Soft Pvt. Ltd, Pune (India)

Wi-Fi

متوفر لما يلي: Apple TV HD وApple TV 4K (جميع الطرازات)

التأثير: قد يتمكن مهاجم من إجبار جهاز على قطع الاتصال بشبكة آمنة

الوصف: تمت معالجة مشكلة تتعلق بالسلامة من خلال "حماية المرشد اللاسلكي".

CVE-2024-40856‏: Preet Dsouza (كلية Fleming College، برنامج الأمن وتحقيقات الحاسوب)، Domien Schepers

تاريخ تحديث الإدخال: 3 مارس 2025

تقدير آخر

dyld

يسعدنا أن نتوجَّه بخالص الشكر إلى Francesco Tirenna وDavide Silvetti وAbdel Adim Oisfi من Shielder (shielder.com)‎ على تقديم المساعدة لنا.

تاريخ إضافة الإدخال: 3 مارس 2025

Kernel

يسعدنا أن نتوجّه بخالص الشكر إلى Braxton Anderson وFakhri Zulkifli ‏(@d0lph1n98) من PixiePoint Security على تقديم المساعدة لنا.

Notifications

نود أن نتوجه بخالص الشكر إلى Abhay Kailasia‏ (@abhay_kailasia) من Lakshmi Narain College of Technology Bhopal، وDev dutta‏ (manas.dutta.75)، وPrateek Pawar‏ (vakil sahab) على تقديم المساعدة إلينا.

تاريخ إضافة الإدخال: 3 مارس 2025

Photos

نود أن نتوجه بخالص الشكر إلى Junior Vergara على تقديم المساعدة إلينا.

تاريخ إضافة الإدخال: 3 مارس 2025

SharePlay

يسعدنا أن نتوجّه بخالص الشكر إلى باحث غير معلوم الهوية نظير مساعدته لنا.

تاريخ إضافة الإدخال: 3 مارس 2025

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Avi Lumelsky من Oligo Security وUri Katz من Oligo Security وEli Grey (eligrey.com) وJohan Carlsson (joaxcar) على تقديم المساعدة لنا.

تاريخ تحديث الإدخال 28 أكتوبر 2024

Wi-Fi

يسعدنا أن نتوجّه بخالص الشكر إلى Antonio Zekic ‏(@antoniozekic) وant4g0nist وTim Michaud ‏(@TimGMichaud) من Moveworks.ai على تقديم المساعدة لنا.

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: