Apple TV 5.1.1
- 

- 

Apple TV

Disponible para: Apple TV (2.ª generación) y posterior

Impacto: es posible que las aplicaciones comprometidas puedan determinar las direcciones en el kernel.

Descripción: existía un problema de divulgación de información en la administración de las API relacionadas con extensiones de kernel. Las respuestas que contengan una clave OSBundleMachOHeaders podrían tener direcciones de kernel incluidas, que pueden ayudar a sobrepasar la protección ASLR (Address Space Layout Randomization, aleatorización de la distribución del espacio de direcciones). El problema se solucionó al no deslizar las direcciones antes de devolverlas.

ID CVE

CVE-2012-3749: Mark Dowd de Azimuth Security, Eric Monti de Square y otros investigadores anónimos

 

- 

- 

Apple TV

Disponible para: Apple TV (2.ª generación) y posterior

Impacto: un atacante con una posición de red privilegiada podría provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario.

Descripción: existía un problema de tiempo de revisión a tiempo de uso en la administración de matrices de JavaScript. Este problema se solucionó mediante la validación de las matrices de JavaScript.

ID CVE

CVE-2012-3748: Joost Pol y Daan Keuper de Certified Secure, colaboradores de Zero Day Initiative del TippingPoint de HP