Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información sobre la seguridad de los productos Apple, consulta el sitio web Seguridad de los productos Apple.
Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos Apple.
Siempre que sea posible, se usan ID CVE para hacer referencia a las vulnerabilidades a fin de obtener más información.
Para obtener información sobre otras actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.
Apple TV 7.1
Apple TV
Disponible para Apple TV (tercera generación) y posteriores
Impacto: Un atacante con una posición de red privilegiada podría interceptar conexiones SSL/TLS.
Descripción: Secure Transport aceptaba claves cortas efímeras de RSA, que normalmente se usaban solo en suites de cifrado de RSA de fortaleza de exportación a través de conexiones que usaban suites de cifrado RSA de fortaleza completa. Este problema, también conocido como FREAK, afectaba solamente a la conexión con servidores que admitían el uso de suites de cifrado RSA de fortaleza de exportación; para solucionarlo, se eliminó la compatibilidad con las claves RSA efímeras.
ID CVE
CVE-2015-1067: Benjamin Beurdouche, Karthikeyan Bhargavan, Antoine Delignat-Lavaud, Alfredo Pironti y Jean Karim Zinzindohoue, de Prosecco en Inria Paris
Apple TV
Disponible para Apple TV (tercera generación) y posteriores
Impacto: Una aplicación malintencionada podría ejecutar código arbitrario con privilegios del sistema
Descripción: Había un problema de confusión de tipos en el procesamiento de objetos serializados por parte de IOSurface. Para solucionar el problema se agregaron comprobaciones de tipo adicionales.
ID CVE
CVE-2015-1061: Ian Beer, de Google Project Zero
Apple TV
Disponible para Apple TV (tercera generación) y posteriores
Impacto: Una aplicación malintencionada podría crear carpetas en ubicaciones de confianza en el sistema de archivos.
Descripción: Había un problema en la lógica de montaje de discos de desarrolladores que generaba carpetas de imagen de disco no válidas que no se borraban. Para solucionar este problema, se mejoró el procesamiento de errores.
ID CVE
CVE-2015-1062: TaiG Jailbreak Team