Acerca del contenido de seguridad del Apple TV 5.1
Infórmate sobre el contenido de seguridad del Apple TV 5.1.
En este documento se describe el contenido de seguridad del Apple TV 5.1.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, visita el sitio web Seguridad de los productos de Apple.
Para obtener más información sobre la clave PGP de seguridad de los productos de Apple, consulta "Cómo utilizar la clave PGP de seguridad de los productos de Apple".
Siempre que sea posible, se utilizan ID CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.
Para obtener más información acerca de otras actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".
Apple TV 5.1
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: visualizar un archivo de vídeo creado con fines malintencionados podía provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
Descripción: existía un problema de acceso a memoria no inicializada en la gestión de archivos de vídeo con codificación Sorenson. Este problema se ha solucionado mejorando la inicialización de la memoria.
ID CVE
CVE-2012-3722: Will Dormann de CERT/CC
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: una red Wi-Fi maliciosa podía ser capaz de determinar las redes a las que ha accedido un dispositivo previamente
Descripción: al conectarse a una red Wi-Fi, iOS puede transmitir direcciones MAC de redes a las que se ha accedido previamente de acuerdo con el protocolo DNAv4. Este problema se ha solucionado deshabilitando DNAv4 en redes Wi-Fi sin encriptar.
ID CVE
CVE-2012-3725: Mark Wuergler de Immunity, Inc.
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: visualizar un archivo TIFF creado con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario
Descripción: existía un desbordamiento del búfer en la gestión de imágenes TIFF con codificación ThunderScan por parte de libtiff. Este problema se ha solucionado actualizando libtiff a la versión 3.9.5.
ID CVE
CVE-2011-1167
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: la visualización de una imagen PNG creada con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario
Descripción: existían varios problemas de corrupción de memoria en el manejo de imágenes de PNG por parte de libpng. Estos problemas se han solucionado mejorando la validación de las imágenes PNG.
ID CVE
CVE-2011-3026: Jüri Aedla
CVE-2011-3048
CVE-2011-3328
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: la visualización de una imagen JPEG creada de manera malintencionada puede ocasionar la finalización inesperada de la aplicación o la ejecución de código arbitrario
Descripción: existía un problema de vulnerabilidad "double free" en el procesamiento de imágenes JPEG por parte de ImageIO. Este problema se ha solucionado mejorando la gestión de memoria.
ID CVE
CVE-2012-3726: Phil, de PKJE Consulting
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: la visualización de una imagen TIFF creada con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario
Descripción: existía un problema de desbordamiento de enteros en la gestión de imágenes TIFF por parte de libTIFF. Este problema se ha resuelto mejorando la validación de las imágenes TIFF. Este problema no afecta a los sistemas OS X Mountain Lion.
ID CVE
CVE-2012-1173
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: las aplicaciones que utilizan componentes internacionales para Unicode (ICU) pueden ser vulnerables al cierre inesperado de la aplicación o la ejecución de código arbitrario
Descripción: existía un desbordamiento del búfer de pila en la gestión de ID de ubicación de ICU. Este problema se ha solucionado mejorando la comprobación de los límites.
ID CVE
CVE-2011-4599
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: un atacante con una posición de red privilegiada podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario
Descripción: existían varias vulnerabilidades en libxml; la más grave de ellas podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. Estos problemas se han solucionado aplicando los patches de carga correspondientes.
ID CVE
CVE-2011-1944: Chris Evans, del Google Chrome Security Team
CVE-2011-2821: Yang Dingning, de la NCNIPC, Graduate University of Chinese Academy of Sciences
CVE-2011-2834: Yang Dingning, de la NCNIPC, Graduate University of Chinese Academy of Sciences
CVE-2011-3919: Jüri Aedla
Apple TV
Disponible para: Apple TV (2.ª generación y posteriores)
Impacto: un atacante con una posición de red privilegiada podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario
Descripción: existían varios problemas de corrupción de memoria en JavaScriptCore. Estos problemas se han solucionado mejorando la gestión de la memoria.
ID CVE
CVE-2012-0682: Seguridad de los productos de Apple
CVE-2012-0683: Dave Mandelin, de Mozilla
CVE-2012-3589: Dave Mandelin, de Mozilla
CVE-2012-3590: Seguridad de los productos de Apple
CVE-2012-3591: Seguridad de los productos de Apple
CVE-2012-3592: Seguridad de los productos de Apple
CVE-2012-3678: Seguridad de los productos de Apple
CVE-2012-3679: Chris Leary, de Mozilla
La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.