Mengenai konten keamanan Apple TV 5.2.1
Pelajari selengkapnya tentang konten Apple TV 5.2.1.
Apple TV 5.2.1
Apple TV
Tersedia untuk: Apple TV generasi ke-2 dan versi lebih baru
Dampak: Pengguna lokal mungkin dapat menjalankan kode yang tidak disahkan.
Penjelasan: Masalah manajemen kondisi terjadi saat penanganan file yang dapat dieksekusi dengan segmen yang saling tumpang tindih. Masalah diatasi dengan menolak memuat file yang dapat dieksekusi dengan segmen yang saling tumpang tindih.
CVE-ID
CVE-2013-0977 : evad3rs
Apple TV
Tersedia untuk: Apple TV generasi ke-2 dan versi lebih baru
Dampak: Pengguna lokal mungkin dapat menentukan alamat struktur pada kernel
Penjelasan: Masalah pengungkapan informasi yang terjadi di pengendali pembatalan prefetch. Masalah ini diatasi dengan memengaruhi jika pengendali pembatalan prefetch tidak sedang diminta dari konteks pembatalan.
CVE-ID
CVE-2013-0978 : evad3rs
Apple TV
Tersedia untuk: Apple TV generasi ke-2 dan versi lebih baru
Dampak: Pengguna lokal mungkin dapat menjalankan kode arbitrer pada kernel
Penjelasan: Driver IOUSBDeviceFamily menggunakan penunjuk objek pipa yang berasal dari ruang pengguna. Masalah ini diatasi dengan melakukan validasi tambahan dari penunjuk objek pipa.
CVE-ID
CVE-2013-0981 : evad3rs