Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Du finner mer informasjon om Apple Produktsikkerhet på nettstedet Apple Produktsikkerhet.
Hvis du ønsker mer informasjon om PGP-nøkkelen for Apple Produktsikkerhet, kan du se Slik bruker du PGP-nøkkelen for Apple Produktsikkerhet.
Der det er mulig, brukes CVE-ID-er som henvisning til svakhetene, slik at man kan finne mer informasjon.
Hvis du vil vite mer om andre sikkerhetsoppdateringer, kan du se Apple sikkerhetsoppdateringer.
Apple TV 6.2
- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Et program kunne forårsake at enheten omstartet uventet


	Beskrivelse: Det var en nullpeker-dereferanse i håndteringen av IOKit API-argumenter. Problemet ble løst gjennom ekstra validering av IOKit API-argumenter.


	CVE-ID


	CVE-2014-1355: cunzhang ved Adlab i Venustech

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Et skadelig program kan kanskje utføre vilkårlig kode med systemrettigheter


	Beskrivelse: Det var et problem med heap-bufferoverflyt i launchds håndtering av IPC-meldinger. Dette problemet ble løst gjennom forbedret grensekontroll.


	CVE-ID


	CVE-2014-1356: Ian Beer i Google Project Zero

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Et skadelig program kan kanskje utføre vilkårlig kode med systemrettigheter


	Beskrivelse: Det var et problem med heap-bufferoverflyt i launchds håndtering av loggmeldinger. Dette problemet ble løst gjennom forbedret grensekontroll.


	CVE-ID


	CVE-2014-1357: Ian Beer i Google Project Zero

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Et skadelig program kan kanskje utføre vilkårlig kode med systemrettigheter

	

	Beskrivelse: Det var heltallsoverflyt i launchd. Dette problemet ble løst gjennom forbedret grensekontroll.


	CVE-ID


	CVE-2014-1358: Ian Beer i Google Project Zero

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Et skadelig program kan kanskje utføre vilkårlig kode med systemrettigheter

	

	Beskrivelse: Det var heltallsunderflyt i launchd. Dette problemet ble løst gjennom forbedret grensekontroll.


	CVE-ID


	CVE-2014-1359: Ian Beer i Google Project Zero

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: To byte hukommelse kunne bli avdekket for en ekstern angriper


	Beskrivelse: Det var et problem med tilgang til ikke-initialisert hukommelse i håndteringen av DTLS-meldinger på en TLS-forbindelse. Problemet ble løst ved å godta DTLS-meldinger bare på en DTLS-forbindelse.


	CVE-ID


	CVE-2014-1361: Thijs Alkemade i The Adium Project

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: Besøk på et skadelig nettsted kan føre til uventet avslutning av et program eller utføring av vilkårlig kode


	Beskrivelse: Det er flere problemer med ødelagt hukommelse i WebKit. Disse problemene ble løst gjennom forbedret hukommelseshåndtering.


	CVE-ID


	CVE-2013-2875: miaubiz


	CVE-2013-2927: cloudfuzzer


	CVE-2014-1323: banty


	CVE-2014-1325: Apple


	CVE-2014-1326: Apple


	CVE-2014-1327: Google Chrome Security Team, Apple


	CVE-2014-1329: Google Chrome Security Team


	CVE-2014-1330: Google Chrome Security Team


	CVE-2014-1331: cloudfuzzer


	CVE-2014-1333: Google Chrome Security Team


	CVE-2014-1334: Apple


	CVE-2014-1335: Google Chrome Security Team


	CVE-2014-1336: Apple


	CVE-2014-1337: Apple


	CVE-2014-1338: Google Chrome Security Team


	CVE-2014-1339: Atte Kettunen i OUSPG


	CVE-2014-1341: Google Chrome Security Team


	CVE-2014-1342: Apple


	CVE-2014-1343: Google Chrome Security Team


	CVE-2014-1362: Apple, miaubiz


	CVE-2014-1363: Apple


	CVE-2014-1364: Apple


	CVE-2014-1365: Apple, Google Chrome Security Team


	CVE-2014-1366: Apple


	CVE-2014-1367: Apple


	CVE-2014-1368: Wushi i Keen Team (Research Team ved Keen Cloud Tech)


	CVE-2014-1382: Renata Hodovan ved University of Szeged / Samsung Electronics


	CVE-2014-1731: et anonymt medlem av Blink-utviklingssamfunnet

	 

- 
	
- 
	
Apple TV


	Tilgjengelig for: Apple TV 2. generasjon og nyere


	Virkning: En iTunes Store-transaksjon kan bli fullført uten tilstrekkelig autorisasjon


	Beskrivelse: En pålogget bruker kunne fullføre en iTunes Store-transaksjon uten å oppgi et gyldig passord. Problemet ble løst ved å gjennomføre ekstra kjøpsautorisering.


	CVE-ID


	CVE-2014-1383