Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging. U kunt communicatie met Apple versleutelen via de Apple Product Security PGP-sleutel.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
tvOS 10
Releasedatum 13 september 2016
Audio
Beschikbaar voor: Apple TV (4e generatie)
Impact: een externe aanvaller kan willekeurige code uitvoeren
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4702: YoungJin Yoon, MinSik Shin, HoJae Han, Sunghyun Park en Taekyoung Kwon van Information Security Lab, Yonsei University
Toegevoegd op 20 september 2016
CFNetwork
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gebruikersgegevens in gevaar brengen
Beschrijving: er was een probleem met de invoervalidatie bij het parseren van de Set-Cookie-header. Dit probleem is verholpen door een verbeterde controle van de validatie.
CVE-2016-4708: Dawid Czagan van Silesia Security Lab
Toegevoegd op 20 september 2016
CoreCrypto
Beschikbaar voor: Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren
Beschrijving: een probleem met het schrijven buiten het bereik is verholpen door de kwetsbare code te verwijderen.
CVE-2016-4712: Gergo Koteles
Toegevoegd op 20 september 2016
FontParser
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: er was een bufferoverloop bij de verwerking van lettertypebestanden. Dit probleem is verholpen door middel van een verbeterde controle van de grenzen.
CVE-2016-4718: Apple
Toegevoegd op 20 september 2016
IOAcceleratorFamily
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde invoervalidatie.
CVE-2016-4725: Rodger Combs van Plex, Inc.
Toegevoegd op 20 september 2016
IOAcceleratorFamily
Beschikbaar voor: Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4726: een anonieme onderzoeker
Toegevoegd op 20 september 2016
Kernel
Beschikbaar voor: Apple TV (4e generatie)
Impact: een externe aanvaller kan mogelijk zorgen voor een denial of service
Beschrijving: een probleem met de verwerking van de vergrendeling is verholpen door een verbeterde verwerking van de vergrendeling.
CVE-2016-4772: Marc Heuse van mh-sec
Toegevoegd op 20 september 2016
Kernel
Beschikbaar voor: Apple TV (4e generatie)
Impact: een programma kan de indeling van het kernelgeheugen bepalen
Beschrijving: er waren meerdere problemen met het lezen buiten het bereik die leidden tot de vrijgave van het kernelgeheugen. Deze zijn verholpen door een verbeterde invoervalidatie.
CVE-2016-4773: Brandon Azad
CVE-2016-4774: Brandon Azad
CVE-2016-4776: Brandon Azad
Toegevoegd op 20 september 2016
Kernel
Beschikbaar voor: Apple TV (4e generatie)
Impact: een lokale gebruiker kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4775: Brandon Azad
Toegevoegd op 20 september 2016
Kernel
Beschikbaar voor: Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een niet-vertrouwde pointer-dereferentie is verholpen door de aangetaste code te verwijderen.
CVE-2016-4777: Lufeng Li van Qihoo 360 Vulcan Team
Toegevoegd op 20 september 2016
Kernel
Beschikbaar voor: Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4778: CESG
Toegevoegd op 20 september 2016
libxml2
Beschikbaar voor: Apple TV (4e generatie)
Impact: er zijn meerdere problemen in libxml2, waarvan de belangrijkste kunnen leiden tot het onverwacht beëindigen van de app of het uitvoeren van willekeurige code
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4658: Nick Wellnhofer
CVE-2016-5131: Nick Wellnhofer
Toegevoegd op 20 september 2016
libxslt
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4738: Nick Wellnhofer
Toegevoegd op 20 september 2016
Beveiliging
Beschikbaar voor: Apple TV (4e generatie)
Impact: een schadelijk programma kan willekeurige code uitvoeren met systeembevoegdheden
Beschrijving: er was een validatieprobleem bij ondertekende schijfkopieën. Dit probleem is verholpen door een verbeterde validatie van de grootte.
CVE-2016-4753: Mark Mentovai van Google Inc.
Toegevoegd op 20 september 2016
WebKit
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: er was een parseerprobleem bij de verwerking van foutprototypen. Dit is verholpen door een verbeterde validatie.
CVE-2016-4728: Daniel Divricean
Toegevoegd op 20 september 2016
WebKit
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde verwerking van het geheugen.
CVE-2016-4611: Apple
CVE-2016-4730: Apple
CVE-2016-4734: natashenka van Google Project Zero
CVE-2016-4735: André Bargull
CVE-2016-4737: Apple
CVE-2016-4759: Tongbo Luo van Palo Alto Networks
CVE-2016-4766: Apple
CVE-2016-4767: Apple
CVE-2016-4768: anoniem, in samenwerking met Zero Day Initiative van Trend Micro
Toegevoegd op 20 september 2016
WebKit
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterd statusbeheer.
CVE-2016-4733: natashenka van Google Project Zero
CVE-2016-4765: Apple
Toegevoegd op 20 september 2016
WebKit
Beschikbaar voor: Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterd statusbeheer.
CVE-2016-4764: Apple
Toegevoegd op 3 november 2016