Apple TV 5.1.1
- 

- 

Apple TV

Beschikbaar voor: Apple TV 2e generatie en hoger

Impact: aangetaste programma’s kunnen adressen bepalen in de kernel

Beschrijving: er was een probleem met de vrijgave van informatie bij de verwerking van API’s gerelateerd aan kernelextensies. Reacties op een OSBundleMachOHeaders-sleutel kunnen mogelijk kerneladressen bevatten, wat kan bijdragen tot het omleiden van de bescherming die bestaat uit de willekeurige lay-out van adresruimten. Dit probleem is verholpen door de verschuiving van de adressen ongedaan te maken voordat ze worden geretourneerd.

CVE-ID

CVE-2012-3749: Mark Dowd van Azimuth Security, Eric Monti van Square en andere anonieme onderzoekers

 

- 

- 

Apple TV

Beschikbaar voor: Apple TV 2e generatie en hoger

Impact: een aanvaller met een geprivilegieerde netwerkpositie kan het onverwacht beëindigen van het programma of het uitvoeren van willekeurige code veroorzaken

Beschrijving: er was een probleem met de controletijd tot de gebruikstijd bij de verwerking van JavaScript-arrays. Dit probleem is verholpen door een extra validatie van JavaScript-arrays.

CVE-ID

CVE-2012-3748: Joost Pol en Daan Keuper van Certified Secure in samenwerking met het Zero Day Initiative van HP TippingPoint