Acerca del contenido de seguridad del Apple TV 7.1

En este documento se describe el contenido de seguridad del Apple TV 7.1.

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información sobre la seguridad de los productos Apple, consulta el sitio web Seguridad de los productos Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos Apple.

Siempre que sea posible, se usan ID CVE para hacer referencia a las vulnerabilidades a fin de obtener más información.

Para obtener información sobre otras actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.

Apple TV 7.1

  • Apple TV

    Disponible para Apple TV (tercera generación) y posteriores

    Impacto: Un atacante con una posición de red privilegiada podría interceptar conexiones SSL/TLS.

    Descripción: Secure Transport aceptaba claves cortas efímeras de RSA, que normalmente se usaban solo en suites de cifrado de RSA de fortaleza de exportación a través de conexiones que usaban suites de cifrado RSA de fortaleza completa. Este problema, también conocido como FREAK, afectaba solamente a la conexión con servidores que admitían el uso de suites de cifrado RSA de fortaleza de exportación; para solucionarlo, se eliminó la compatibilidad con las claves RSA efímeras.

    ID CVE

    CVE-2015-1067: Benjamin Beurdouche, Karthikeyan Bhargavan, Antoine Delignat-Lavaud, Alfredo Pironti y Jean Karim Zinzindohoue, de Prosecco en Inria Paris

  • Apple TV

    Disponible para Apple TV (tercera generación) y posteriores

    Impacto: Una aplicación malintencionada podría ejecutar código arbitrario con privilegios del sistema

    Descripción: Había un problema de confusión de tipos en el procesamiento de objetos serializados por parte de IOSurface. Para solucionar el problema se agregaron comprobaciones de tipo adicionales.

    ID CVE

    CVE-2015-1061: Ian Beer, de Google Project Zero

  • Apple TV

    Disponible para Apple TV (tercera generación) y posteriores

    Impacto: Una aplicación malintencionada podría crear carpetas en ubicaciones de confianza en el sistema de archivos.

    Descripción: Había un problema en la lógica de montaje de discos de desarrolladores que generaba carpetas de imagen de disco no válidas que no se borraban. Para solucionar este problema, se mejoró el procesamiento de errores.

    ID CVE

    CVE-2015-1062: TaiG Jailbreak Team

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados o probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o productos de otros fabricantes. Apple no ofrece ninguna representación con relación a la precisión o fiabilidad de los sitios web de terceros. El uso de Internet conlleva riesgos inherentes. Comunícate con el proveedor para obtener información adicional. Otros nombres de compañías y productos mencionados pueden ser marcas registradas de sus respectivos propietarios.

Fecha de publicación: