Over de beveiligingsinhoud van tvOS 12.2
In dit document wordt de beveiligingsinhoud van tvOS 12.2 beschreven.
Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Apple beveiligingsdocumenten verwijzen waar mogelijk naar kwetsbaarheden met CVE-ID.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
tvOS 12.2
Releasedatum: 25 maart 2019
802.1X
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een aanvaller in een geprivilegieerde netwerkpositie kan mogelijk netwerkverkeer onderscheppen
Beschrijving: een logicaprobleem is verholpen door verbeterd statusbeheer.
CVE-2019-6203: Dominic White van SensePost (@singe)
Toegevoegd op 15 april 2019
CFString
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van een kwaadwillig vervaardigde tekenreeks kan leiden tot een denial of service
Beschrijving: een validatieprobleem is verholpen door verbeterde logica.
CVE-2019-8516: SWIPS Team van Frifee Inc.
configd
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan de bevoegdheden verhogen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2019-8552: Mohamed Ghannam (@_simo36)
CoreCrypto
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan de bevoegdheden verhogen
Beschrijving: een bufferoverloop is verholpen door verbeterde bereikcontrole.
CVE-2019-8542: een anonieme onderzoeker
file
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van een kwaadwillig vervaardigd bestand kan leiden tot de onthulling van gebruikersgegevens
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door verbeterde bereikcontrole.
CVE-2019-8906: Francisco Alonso
Bijgewerkt op 15 april 2019
Foundation
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een programma kan toegang krijgen tot verhoogde bevoegdheden
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde invoervalidatie.
CVE-2019-7286: een anonieme onderzoeker, Clement Lecigne van Google Threat Analysis Group, Ian Beer van Google Project Zero en Samuel Groß van Google Project Zero
GeoServices
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: als op een kwaadaardige sms-link wordt geklikt, kan dit leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.
CVE-2019-8553: een anonieme onderzoeker
iAP
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan de bevoegdheden verhogen
Beschrijving: een bufferoverloop is verholpen door verbeterde bereikcontrole.
CVE-2019-8542: een anonieme onderzoeker
IOHIDFamily
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een lokale gebruiker kan zorgen voor het onverwacht beëindigen van het systeem of het lezen van kernelgeheugen
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.
CVE-2019-8545: Adam Donenfeld (@doadam) van het Zimperium zLabs Team
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een externe aanvaller kan mogelijk netwerkverkeersgegevens wijzigen
Beschrijving: er was een probleem met geheugenbeschadiging bij de verwerking van IPv6-pakketten. Dit probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2019-5608: Apple
Toegevoegd op 6 augustus 2019
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een externe aanvaller kan geheugen vrijgeven
Beschrijving: er was een probleem met het lezen buiten het bereik dat leidde tot de vrijgave van het kernelgeheugen. Dit probleem is verholpen door een verbeterde invoervalidatie.
CVE-2019-8547: derrek (@derrekr6)
Toegevoegd op 30 mei 2019
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.
CVE-2019-8525: Zhuo Liang en shrek_wzw van het Qihoo 360 Nirvan Team
Toegevoegd op 30 mei 2019
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een externe aanvaller kan het onverwacht beëindigen van het systeem of het beschadigen van het kernelgeheugen veroorzaken
Beschrijving: een bufferoverloop is verholpen door verbeterde groottevalidatie.
CVE-2019-8527: Ned Williamson van Google en derrek (@derrekr6)
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een programma kan willekeurige code uitvoeren met kernelbevoegdheden
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2019-8528: Fabiano Anemone (@anoane), Zhao Qixun (@S0rryMybad) van het Qihoo 360 Vulcan Team
Toegevoegd op 3 april 2019
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan de lay-out van het kernelgeheugen bepalen
Beschrijving: een probleem met geheugeninitialisatie is verholpen door verbeterde geheugenverwerking.
CVE-2019-8540: Weibo Wang (@ma1fan) van het Qihoo 360 Nirvan Team
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een programma kan toegang krijgen tot verhoogde bevoegdheden
Beschrijving: een logicaprobleem is verholpen door een verbeterd statusbeheer.
CVE-2019-8514: Samuel Groß van Google Project Zero
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een lokale gebruiker kan het kernelgeheugen lezen
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde geheugenverwerking.
CVE-2019-7293: Ned Williamson van Google
Kernel
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan de lay-out van het kernelgeheugen bepalen
Beschrijving: er was een probleem met het lezen buiten het bereik dat leidde tot de vrijgave van het kernelgeheugen. Dit probleem is verholpen door een verbeterde invoervalidatie.
CVE-2019-6207: Weibo Wang van het Qihoo 360 Nirvan Team (@ma1fan)
CVE-2019-8510: Stefan Esser van Antid0te UG
MediaLibrary
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan mogelijk toegang verkrijgen tot beperkte bestanden
Beschrijving: een probleem met bevoegdheden is verholpen door de kwetsbare code te verwijderen en extra controles toe te voegen.
CVE-2019-8532: Angel Ramirez, Min (Spark) Zheng en Xiaolong Bai van Alibaba Inc.
Toegevoegd op 30 mei 2019
Power Management
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een schadelijk programma kan willekeurige code uitvoeren met systeembevoegdheden
Beschrijving: er bestonden meerdere problemen met invoervalidatie in door MIG gegenereerde code. Deze problemen zijn verholpen via verbeterde validatie.
CVE-2019-8549: Mohamed Ghannam (@_simo36) van SSD Secure Disclosure (ssd-disclosure.com)
Sandbox
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen
Beschrijving: een logicaprobleem is verholpen door verbeterde beperkingen.
CVE-2019-8618: Brandon Azad
Toegevoegd op 30 mei 2019
Security
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een niet-vertrouwd certificaat van een radius-server kan worden vertrouwd
Beschrijving: er bestond een validatieprobleem in Trust Anchor Management. Dit probleem is verholpen door verbeterde validatie.
CVE-2019-8531: een anonieme onderzoeker, QA-team van SecureW2
Toegevoegd op 15 mei 2019
Siri
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan een dicteeraanvraag starten zonder autorisatie van de gebruiker
Beschrijving: er was een API-probleem bij de verwerking van dicteeraanvragen. Dit probleem is verholpen door verbeterde validatie.
CVE-2019-8502: Luke Deshotels van North Carolina State University, Jordan Beichler van North Carolina State University, William Enck van North Carolina State University, Costin Carabaș van University POLITEHNICA in Boekarest en Răzvan Deaconescu van University POLITEHNICA in Boekarest
TrueTypeScaler
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van een kwaadwillig vervaardigd lettertypebestand kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: een probleem met het lezen buiten het bereik is verholpen door een verbeterde bereikcontrole.
CVE-2019-8517: riusksk van VulWar Corp in samenwerking met het Zero Day Initiative van Trend Micro
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot universele cross-site-scripting
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2019-8551: Ryan Pickren (ryanpickren.com)
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterd statusbeheer.
CVE-2019-8535: Zhiyang Zeng (@Wester) van Tencent Blade Team
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde verwerking van het geheugen.
CVE-2019-6201: dwfault in samenwerking met ADLab van Venustech
CVE-2019-8518: Samuel Groß van Google Project Zero
CVE-2019-8523: Apple
CVE-2019-8524: G. Geshev in samenwerking met het Zero Day Initiative van Trend Micro
CVE-2019-8558: Samuel Groß van Google Project Zero
CVE-2019-8559: Apple
CVE-2019-8563: Apple
CVE-2019-8638: gevonden door OSS-Fuzz
CVE-2019-8639: gevonden door OSS-Fuzz
Bijgewerkt op 30 mei 2019
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een proces in de sandbox kan de sandboxbeperkingen omzeilen
Beschrijving: een probleem met geheugenbeschadiging is verholpen door verbeterde validatie.
CVE-2019-8562: Wen Xu van SSLab van Georgia Tech en Hanqing Zhao van Chaitin Security Research Lab
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gevoelige gebruikersgegevens openbaar maken
Beschrijving: er was een probleem met 'cross-origin'-aanvragen opgetreden met de fetch-API. Dit probleem is verholpen door verbeterde invoervalidatie.
CVE-2019-8515: James Lee (@Windowsrcer)
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.
CVE-2019-8536: Apple
CVE-2019-8544: een anonieme onderzoeker
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2019-7285: dwfault, werkend bij ADLab van Venustech
CVE-2019-8556: Apple
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een type confusion-probleem is verholpen door een verbeterde verwerking van het geheugen.
CVE-2019-8506: Samuel Groß van Google Project Zero
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardige website kan mogelijk scripts uitvoeren in de context van een andere website
Beschrijving: een logicaprobleem is verholpen door verbeterde validatie.
CVE-2019-8503: Linus Särud van Detectify
WebKit
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het vrijgeven van procesgeheugen
Beschrijving: een validatieprobleem is verholpen door verbeterde logica.
CVE-2019-7292: Zhunki en Zhiyi Zhang van 360 ESG Codesafe Team
XPC
Beschikbaar voor: Apple TV 4K en Apple TV HD voorheen Apple TV (4e generatie)
Impact: een kwaadaardig programma kan willekeurige bestanden overschrijven
Beschrijving: dit probleem is verholpen door verbeterde controles.
CVE-2019-8530: CodeColorist van Ant-Financial LightYear Labs
Aanvullende erkenning
Accounts
Met dank aan Milan Stute van het Secure Mobile Networking Lab van de Technische Universität Darmstadt voor de hulp.
Toegevoegd op 30 mei 2019
Kernel
Met dank aan Brandon Azad van Google Project Zero en Raz Mashat (@RazMashat) van Ilan Ramon High School voor hun hulp.
Bijgewerkt op 30 mei 2019
Safari
Met dank aan Ryan Pickren (ryanpickren.com), Nikhil Mittal (@c0d3G33k) van Payatu Labs (payatu.com) voor hun hulp.
Bijgewerkt op 30 mei 2019
WebKit
Met dank aan Andrey Kovalev van Yandex Security Team voor zijn hulp.
Informatie over producten die niet door Apple zijn gemaakt of externe websites die niet door Apple worden beheerd of getest, wordt verstrekt zonder aanbeveling of goedkeuring. Apple aanvaardt geen aansprakelijkheid wat betreft de keuze, de prestaties of het gebruik van websites of producten van derden. Apple doet geen enkele toezegging met betrekking tot de juistheid of de betrouwbaarheid van websites van derden. Neem contact op met de leverancier voor meer informatie.