Acerca del contenido de seguridad del Apple TV 5.1

Infórmate sobre el contenido de seguridad del Apple TV 5.1.

En este documento se describe el contenido de seguridad del Apple TV 5.1.

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, visita el sitio web Seguridad de los productos de Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos de Apple, consulta "Cómo utilizar la clave PGP de seguridad de los productos de Apple".

Siempre que sea posible, se utilizan ID CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.

Para obtener más información acerca de otras actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".

Apple TV 5.1

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: visualizar un archivo de vídeo creado con fines malintencionados podía provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario

    Descripción: existía un problema de acceso a memoria no inicializada en la gestión de archivos de vídeo con codificación Sorenson. Este problema se ha solucionado mejorando la inicialización de la memoria.

    ID CVE

    CVE-2012-3722: Will Dormann de CERT/CC

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: una red Wi-Fi maliciosa podía ser capaz de determinar las redes a las que ha accedido un dispositivo previamente

    Descripción: al conectarse a una red Wi-Fi, iOS puede transmitir direcciones MAC de redes a las que se ha accedido previamente de acuerdo con el protocolo DNAv4. Este problema se ha solucionado deshabilitando DNAv4 en redes Wi-Fi sin encriptar.

    ID CVE

    CVE-2012-3725: Mark Wuergler de Immunity, Inc.

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: visualizar un archivo TIFF creado con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario

    Descripción: existía un desbordamiento del búfer en la gestión de imágenes TIFF con codificación ThunderScan por parte de libtiff. Este problema se ha solucionado actualizando libtiff a la versión 3.9.5.

    ID CVE

    CVE-2011-1167

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: la visualización de una imagen PNG creada con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario

    Descripción: existían varios problemas de corrupción de memoria en el manejo de imágenes de PNG por parte de libpng. Estos problemas se han solucionado mejorando la validación de las imágenes PNG.

    ID CVE

    CVE-2011-3026: Jüri Aedla

    CVE-2011-3048

    CVE-2011-3328

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: la visualización de una imagen JPEG creada de manera malintencionada puede ocasionar la finalización inesperada de la aplicación o la ejecución de código arbitrario

    Descripción: existía un problema de vulnerabilidad "double free" en el procesamiento de imágenes JPEG por parte de ImageIO. Este problema se ha solucionado mejorando la gestión de memoria.

    ID CVE

    CVE-2012-3726: Phil, de PKJE Consulting

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: la visualización de una imagen TIFF creada con fines malintencionados podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario

    Descripción: existía un problema de desbordamiento de enteros en la gestión de imágenes TIFF por parte de libTIFF. Este problema se ha resuelto mejorando la validación de las imágenes TIFF. Este problema no afecta a los sistemas OS X Mountain Lion.

    ID CVE

    CVE-2012-1173

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: las aplicaciones que utilizan componentes internacionales para Unicode (ICU) pueden ser vulnerables al cierre inesperado de la aplicación o la ejecución de código arbitrario

    Descripción: existía un desbordamiento del búfer de pila en la gestión de ID de ubicación de ICU. Este problema se ha solucionado mejorando la comprobación de los límites.

    ID CVE

    CVE-2011-4599

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: un atacante con una posición de red privilegiada podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario

    Descripción: existían varias vulnerabilidades en libxml; la más grave de ellas podía provocar el cierre inesperado de una aplicación o la ejecución de código arbitrario. Estos problemas se han solucionado aplicando los patches de carga correspondientes.

    ID CVE

    CVE-2011-1944: Chris Evans, del Google Chrome Security Team

    CVE-2011-2821: Yang Dingning, de la NCNIPC, Graduate University of Chinese Academy of Sciences

    CVE-2011-2834: Yang Dingning, de la NCNIPC, Graduate University of Chinese Academy of Sciences

    CVE-2011-3919: Jüri Aedla

  • Apple TV

    Disponible para: Apple TV (2.ª generación y posteriores)

    Impacto: un atacante con una posición de red privilegiada podía provocar la finalización inesperada de una aplicación o la ejecución de código arbitrario

    Descripción: existían varios problemas de corrupción de memoria en JavaScriptCore. Estos problemas se han solucionado mejorando la gestión de la memoria.

    ID CVE

    CVE-2012-0682: Seguridad de los productos de Apple

    CVE-2012-0683: Dave Mandelin, de Mozilla

    CVE-2012-3589: Dave Mandelin, de Mozilla

    CVE-2012-3590: Seguridad de los productos de Apple

    CVE-2012-3591: Seguridad de los productos de Apple

    CVE-2012-3592: Seguridad de los productos de Apple

    CVE-2012-3678: Seguridad de los productos de Apple

    CVE-2012-3679: Chris Leary, de Mozilla

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: