Acerca del contenido de seguridad de tvOS 12.2

En este documento, se describe el contenido de seguridad de tvOS 12.2.

Acerca de las actualizaciones de seguridad de Apple

Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las correcciones o versiones correspondientes. Las versiones más recientes se pueden encontrar en la página Actualizaciones de seguridad de Apple.

Para hacer referencia a las vulnerabilidades en los documentos de seguridad de Apple, se usan ID CVE siempre que sea posible.

Para obtener más información sobre seguridad, consulta la página de seguridad de los productos Apple.

tvOS 12.2

Publicado el 25 de marzo de 2019

802.1X

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un atacante con una posición de red privilegiada podía interceptar el tráfico de red.

Descripción: Se mejoró la administración de estados para solucionar un problema de lógica.

CVE-2019-6203: Dominic White de SensePost (@singe)

Entrada agregada el 15 de abril de 2019

CFString

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de una cadena creada con fines malintencionados podía provocar una denegación de servicio.

Descripción: Se mejoró la lógica para solucionar un problema de validación.

CVE-2019-8516: SWIPS Team de Frifee Inc.

configd

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía elevar privilegios.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema en su inicialización.

CVE-2019-8552: Mohamed Ghannam (@_simo36)

CoreCrypto

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía elevar privilegios.

Descripción: Se mejoró la comprobación de límites para solucionar un problema de desbordamiento de búferes.

CVE-2019-8542: Un investigador anónimo

file

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de un archivo creado con fines malintencionados podía revelar información de usuarios.

Descripción: Se mejoró la comprobación de límites para solucionar un problema de lectura fuera de los límites.

CVE-2019-8906: Francisco Alonso

Entrada actualizada el 15 de abril de 2019

Foundation

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app podía obtener privilegios elevados.

Descripción: Se mejoró la validación de entradas para solucionar un problema de daños en la memoria.

CVE-2019-7286: Un investigador anónimo, Clement Lecigne de Google Threat Analysis Group, Ian Beer de Google Project Zero y Samuel Groß de Google Project Zero

GeoServices

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Cuando se hacía clic en el enlace de un SMS creado con fines malintencionados, se podía provocar la ejecución de código arbitrario.

Descripción: Se mejoró la validación para solucionar un problema de daños en la memoria.

CVE-2019-8553: Un investigador anónimo

iAP

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía elevar privilegios.

Descripción: Se mejoró la comprobación de límites para solucionar un problema de desbordamiento de búferes.

CVE-2019-8542: Un investigador anónimo

IOHIDFamily

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un usuario local podía provocar el cierre inesperado del sistema o leer la memoria del kernel.

Descripción: Se mejoró la administración de estados para solucionar un problema de daños en la memoria.

CVE-2019-8545: Adam Donenfeld (@doadam) de Zimperium zLabs Team

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un atacante remoto podía alterar los datos de tráfico de la red.

Descripción: Existía un problema de daños en la memoria en el manejo de paquetes IPv6. Se mejoró la administración de la memoria para solucionar este problema.

CVE-2019-5608: Apple

Entrada agregada el 6 de agosto de 2019

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un atacante remoto podía producir una fuga de memoria.

Descripción: Existía un problema de lectura fuera de los límites que ocasionó la divulgación de contenido de la memoria del kernel. Se mejoró la validación de entradas para solucionar este problema.

CVE-2019-8547: derrek (@derrekr6)

Entrada agregada el 30 de mayo de 2019

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app podía ejecutar código arbitrario con privilegios del kernel.

Descripción: Se mejoró la administración de estados para solucionar un problema de daños en la memoria.

CVE-2019-8525: Zhuo Liang y shrek_wzw de Qihoo 360 Nirvan Team

Entrada agregada el 30 de mayo de 2019

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un atacante remoto podía provocar el cierre inesperado del sistema o daños en la memoria del kernel.

Descripción: Se mejoró la validación de tamaños para solucionar un problema de desbordamiento de búferes.

CVE-2019-8527: Ned Williamson de Google y derrek (@derrekr6)

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app podía ejecutar código arbitrario con privilegios del kernel.

Descripción: Se mejoró la administración de la memoria para solucionar un problema de uso después de liberación.

CVE-2019-8528: Fabiano Anemone (@anoane), Zhao Qixun (@S0rryMybad) de Qihoo 360 Vulcan Team

Entrada agregada el 3 de abril de 2019

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía determinar la distribución de la memoria del kernel.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema en su inicialización.

CVE-2019-8540: Weibo Wang (@ma1fan) de Qihoo 360 Nirvan Team

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app podía obtener privilegios elevados.

Descripción: Se mejoró la administración de estados para solucionar un problema de lógica.

CVE-2019-8514: Samuel Groß de Google Project Zero

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un usuario local podía leer la memoria del kernel.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.

CVE-2019-7293: Ned Williamson de Google

Kernel

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía determinar la distribución de la memoria del kernel.

Descripción: Existía un problema de lectura fuera de los límites que ocasionó la divulgación de contenido de la memoria del kernel. Se mejoró la validación de entradas para solucionar este problema.

CVE-2019-6207: Weibo Wang de Qihoo 360 Nirvan Team (@ma1fan)

CVE-2019-8510: Stefan Esser de Antid0te UG

MediaLibrary

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía obtener acceso a archivos restringidos.

Descripción: Se eliminó código vulnerable y se agregaron comprobaciones adicionales para solucionar un problema de permisos.

CVE-2019-8532: Angel Ramirez, Min (Spark) Zheng y Xiaolong Bai de Alibaba Inc.

Entrada agregada el 30 de mayo de 2019

Power Management

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía ejecutar código arbitrario con privilegios del sistema.

Descripción: Existían varios problemas de validación de entradas en el código generado por MIG. Se mejoró la validación para solucionar estos problemas.

CVE-2019-8549: Mohamed Ghannam (@_simo36) de SSD Secure Disclosure (ssd-disclosure.com)

Sandbox

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un proceso aislado podía eludir las restricciones de la zona protegida.

Descripción: Se mejoraron las restricciones para solucionar un problema de lógica.

CVE-2019-8618: Brandon Azad

Entrada agregada el 30 de mayo de 2019

Security

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Se podía confiar en un certificado del servidor RADIUS no confiable.

Descripción: Existía un problema de validación en el manejo del ancla de confianza. Se mejoró la validación para solucionar este problema.

CVE-2019-8531: Un investigador anónimo, el equipo de control de calidad de SecureW2

Entrada agregada el 15 de mayo de 2019

Siri

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía iniciar una solicitud de Dictado sin autorización del usuario.

Descripción: Existía un problema con la API en el manejo de solicitudes de Dictado. Se mejoró la validación para solucionar este problema.

CVE-2019-8502: Luke Deshotels de la Universidad Estatal de Carolina del Norte, Jordan Beichler de la Universidad Estatal de Carolina del Norte, William Enck de la Universidad Estatal de Carolina del Norte, Costin Carabaș de la Universidad Politécnica de Bucarest y Răzvan Deaconescu de la Universidad Politécnica de Bucarest

TrueTypeScaler

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de un tipo de letra creado con fines malintencionados podía ocasionar la divulgación de la memoria de un proceso.

Descripción: Se mejoró la comprobación de límites para solucionar un problema de lectura fuera de los límites.

CVE-2019-8517: riusksk de VulWar Corp en colaboración con el programa Zero Day Initiative de Trend Micro

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar un ataque de scripts de sitios universal.

Descripción: Se mejoró la validación para solucionar un problema de lógica.

CVE-2019-8551: Ryan Pickren (ryanpickren.com)

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la ejecución de código arbitrario.

Descripción: Se mejoró la administración de estados para solucionar un problema de daños en la memoria.

CVE-2019-8535: Zhiyang Zeng (@Wester) de Tencent Blade Team

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la ejecución de código arbitrario.

Descripción: Se mejoró el manejo de la memoria para solucionar varios problemas de daños en la memoria.

CVE-2019-6201: dwfault en colaboración con ADLab de Venustech

CVE-2019-8518: Samuel Groß de Google Project Zero

CVE-2019-8523: Apple

CVE-2019-8524: G. Geshev en colaboración con el programa Zero Day Initiative de Trend Micro

CVE-2019-8558: Samuel Groß de Google Project Zero

CVE-2019-8559: Apple

CVE-2019-8563: Apple

CVE-2019-8638: Detectado por OSS-Fuzz

CVE-2019-8639: Detectado por OSS-Fuzz

Entrada actualizada el 30 de mayo de 2019

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un proceso aislado podía eludir las restricciones de la zona protegida.

Descripción: Se mejoró la validación para solucionar un problema de daños en la memoria.

CVE-2019-8562: Wen Xu de SSLab en Georgia Tech y Hanqing Zhao de Chaitin Security Research Lab

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía divulgar información confidencial del usuario.

Descripción: Existía un problema de orígenes cruzados con la API de obtención. Se mejoró la validación de entradas para solucionar este problema.

CVE-2019-8515: James Lee (@Windowsrcer)

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la ejecución de código arbitrario.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema que hacía que se dañara.

CVE-2019-8536: Apple

CVE-2019-8544: Un investigador anónimo

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la ejecución de código arbitrario.

Descripción: Se mejoró la administración de la memoria para solucionar un problema de uso después de liberación.

CVE-2019-7285: dwfault en colaboración con ADLab de Venustech

CVE-2019-8556: Apple

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la ejecución de código arbitrario.

Descripción: Se mejoró el manejo de la memoria para solucionar un problema de confusión de tipo.

CVE-2019-8506: Samuel Groß de Google Project Zero

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Un sitio web creado con fines malintencionados podía ejecutar scripts en el contexto de otro sitio web.

Descripción: Se mejoró la validación para solucionar un problema de lógica.

CVE-2019-8503: Linus Särud de Detectify

WebKit

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: El procesamiento de contenido web creado con fines malintencionados podía ocasionar la divulgación de la memoria de un proceso.

Descripción: Se mejoró la lógica para solucionar un problema de validación.

CVE-2019-7292: Zhunki y Zhiyi Zhang de 360 ESG Codesafe Team

XPC

Disponible para Apple TV 4K y Apple TV HD; previamente, Apple TV (cuarta generación)

Impacto: Una app creada con fines malintencionados podía sobrescribir archivos arbitrarios.

Descripción: Se mejoraron las comprobaciones para solucionar este problema.

CVE-2019-8530: CodeColorist de Ant-Financial LightYear Labs

Otros agradecimientos

Accounts

Nos gustaría darle las gracias a Milan Stute de Secure Mobile Networking Lab de la Universidad Técnica de Darmstadt por su ayuda.

Entrada agregada el 30 de mayo de 2019

Kernel

Nos gustaría darles las gracias a Brandon Azad de Google Project Zero, Brandon Azad y Raz Mashat (@RazMashat) de Ilan Ramon High School por su ayuda.

Entrada actualizada el 30 de mayo de 2019

Safari

Nos gustaría darles las gracias a Ryan Pickren (ryanpickren.com) y Nikhil Mittal (@c0d3G33k) de Payatu Labs (payatu.com) por su ayuda.

Entrada actualizada el 30 de mayo de 2019

WebKit

Nos gustaría darle las gracias a Andrey Kovalev de Yandex Security Team por su ayuda.

La información acerca de los productos no fabricados por Apple o la de los sitios web independientes no controlados ni probados por Apple se ofrece sin ninguna recomendación o aprobación. Apple no asume ninguna responsabilidad respecto a la selección, el rendimiento o el uso de los sitios web o los productos de terceros. Apple no emite ninguna declaración sobre la precisión o la confiabilidad de los sitios web de terceros. Comunícate con el proveedor para obtener más información.

Fecha de publicación: