Om säkerhetsinnehållet i Apple TV 6.0

Läs mer om säkerhetsinnehållet i Apple TV 6.0.

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. Mer information om Apples produktsäkerhet finns på webbplatsen Apple produktsäkerhet.

Information om PGP-nyckeln från Apple Product Security finns i Så här använder du en PGP-nyckel från Apple Product Security.

Om möjligt används CVE-ID:n som referenser till ytterligare information om säkerhetsproblem.

Mer information om säkerhetsuppdateringar finns i Säkerhetsuppdateringar från Apple.

Apple TV 6.0

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Visning av en uppsåtligt skapad PDF-fil kan leda till oväntad programavslutning eller exekvering av godtycklig kod

    Beskrivning: Buffertspill förekom vid hantering av JBIG2-kodade data i PDF-filer. Problemet åtgärdades genom utökad gränskontroll.

    CVE-ID

    CVE-2013-1025: Felix Groebert i Google Security Team

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Uppspelning av en uppsåtligt skapad skadlig filmfil kan leda till oväntad programavslutning eller körning av godtycklig kod

    Beskrivning: Buffertspill förekom vid hanteringen av Sorenson-kodade filmfiler. Problemet åtgärdades genom förbättrad gränskontroll.

    CVE-ID

    CVE-2013-1019: Tom Gallagher (Microsoft) och Paul Bates (Microsoft) i samarbete med HP:s Zero Day Initiative

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: En angripare med en privilegierad nätverksposition kan påverka användarinformation eller annan känslig information

    Beskrivning: TrustWave, en betrodd rotcertifikatutfärdare, har utfärdat och senare återkallat ett undercertifikatsutfärdarcertifikat från ett av sina betrodda ankare. Detta certifikat gjorde det möjligt att fånga upp kommunikation säkrad av TLS (Transport Layer Security). Denna uppdatering lägger till undercertifikatsutfärdarcertifikatet i fråga i OS X lista med ej betrodda certifikat.

    CVE-ID

    CVE-2013-5134

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: En angripare som kan orsaka exekvering av godtycklig kod på en enhet kan ha möjlighet att spara kodexekvering över omstarter

    Beskrivning: Buffertspill förekom i openSharedCacheFile()-funktionen för dynamisk inläsning. Dessa problem åtgärdades genom förbättrad gränskontroll.

    CVE-ID

    CVE-2013-3950: Stefan Esser

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Visning av en uppsåtligt skapad PDF-fil kan leda till oväntad programavslutning eller exekvering av godtycklig kod

    Beskrivning: Buffertspill förekom vid hantering av JPEG2000-kodade data i PDF-filer. Problemet åtgärdades genom utökad gränskontroll.

    CVE-ID

    CVE-2013-1026: Felix Groebert i Google Security Team

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Ett skadligt lokalt program kan orsaka oväntad datoravstängning

    Beskrivning: Det förekom en nullpekarreferens i IOCatalogue. Problemet åtgärdades genom utökad typkontroll.

    CVE-ID

    CVE-2013-5138: Will Estes

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Körning av ett skadligt program kan leda till exekvering av godtycklig kod i operativsystemkärnan

    Beskrivning: Matrisåtkomst utanför gränserna förekom i IOSerialFamily-drivrutinen. Problemet åtgärdades genom utökad gränskontroll.

    CVE-ID

    CVE-2013-5139: @dent1zt

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: En fjärrangripare kan orsaka oväntad omstart av en enhet

    Beskrivning: Ett ogiltigt paketfragment som skickas till en enhet kan utlösa en operativsystemkärnkontroll vilket leder till omstart av enheten. Problemet åtgärdades genom ökad validering av paketfragment.

    CVE-ID

    CVE-2013-5140: Joonas Kuorilehto på Codenomicon, anonym forskare som arbetar med CERT-FI, Antti Levomäki och Lauri Virtanen på Vulnerability Analysis Group, Stonesoft

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: En angripare i ett lokalt nätverk kan orsaka en denial of service-attack

    Beskrivning: En angripare i ett lokalt nätverk kan orsaka hög processorbelastning genom att skicka särskilt anpassade IPv6 ICMP-paket. Problemet åtgärdades genom frekvensbegränsning av ICMP-paket före verifiering av kontrollsumman.

    CVE-ID

    CVE-2011-2391: Marc Heuse

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Operativsystemkärnans stackminne kan visas för lokala användare

    Beskrivning: Problem med avslöjande av information förekom i API:erna för msgctl och segctl. Problemet åtgärdades genom initiering av datastrukturer som returnerats från operativsystemkärnan.

    CVE-ID

    CVE-2013-5142: Kenzley Alphonse från Kenx Technology, Inc

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Obehöriga processer kunde få åtkomst till innehåll i kärnminnet, vilket kunde leda till att behörigheter ökades

    Beskrivning: Problem med avslöjande av information förekom i API för mach_port_space_info. Problemet åtgärdades genom initiering av fältet iin_collision i strukturer som returnerats från operativsystemkärnan.

    CVE-ID

    CVE-2013-3953: Stefan Esser

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Obehöriga processer kan orsaka oväntad datoravstängning eller körning av godtycklig kod i operativsystemkärnan

    Beskrivning: Ett problem med skadat minne förekom i hanteringen av argument till API för posix_spawn. Problemet åtgärdades genom utökad gränskontroll.

    CVE-ID

    CVE-2013-3954 : Stefan Esser

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: En obehörig process kan ändra uppsättningen inlästa kärntillägg

    Beskrivning: Ett problem förekom i kärntilläggsprocessens hantering av IPC-meddelanden från ej autentiserade avsändare. Det här problemet åtgärdades med ytterligare autentiseringskontroller.

    CVE-ID

    CVE-2013-5145: Rainbow PRISM

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Visning av en webbsida med skadligt innehåll kan leda till oväntad programavslutning eller körning av godtycklig kod

    Beskrivning: Flera minnesfel förekom i libxml. Dessa problem åtgärdades genom att libxml uppdaterades till version 2.9.0.

    CVE-ID

    CVE-2011-3102: Jüri Aedla

    CVE-2012-0841

    CVE-2012-2807: Jüri Aedla

    CVE-2012-5134: Google Chrome Security Team (Jüri Aedla)

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Visning av en webbsida med skadligt innehåll kan leda till oväntad programavslutning eller körning av godtycklig kod

    Beskrivning: Flera minnesfel förekom i libxslt. Dessa problem åtgärdades genom att libxslt uppdaterades till version 1.1.28.

    CVE-ID

    CVE-2012-2825: Nicolas Gregoire

    CVE-2012-2870: Nicolas Gregoire

    CVE-2012-2871: Kai Lu från Fortinets FortiGuard Labs, Nicolas Gregoire

  • Apple TV

    Tillgänglig för: Apple TV 2:a generationen och senare

    Effekt: Om du besöker en webbplats med skadligt innehåll kan program avslutas oväntat eller godtycklig kod köras

    Beskrivning: Flera minnesfel förekom i WebKit. Dessa problem åtgärdades genom förbättrad minneshantering.

    CVE-ID

    CVE-2013-0879: Atte Kettunen på OUSPG

    CVE-2013-0991: Jay Civelli från Chromium development community

    CVE-2013-0992: Google Chrome Security Team (Martin Barbella)

    CVE-2013-0993: Google Chrome Security Team (Inferno)

    CVE-2013-0994: David German från Google

    CVE-2013-0995: Google Chrome Security Team (Inferno)

    CVE-2013-0996: Google Chrome Security Team (Inferno)

    CVE-2013-0997: Vitaliy Toropov i samarbete med HP:s Zero Day Initiative

    CVE-2013-0998: pa_kt i samarbete med HPs Zero Day Initiative

    CVE-2013-0999: pa_kt i samarbete med HPs Zero Day Initiative

    CVE-2013-1000: Fermin J. Serna från Google Security Team

    CVE-2013-1001: Ryan Humenick

    CVE-2013-1002: Sergey Glazunov

    CVE-2013-1003: Google Chrome Security Team (Inferno)

    CVE-2013-1004: Google Chrome Security Team (Martin Barbella)

    CVE-2013-1005: Google Chrome Security Team (Martin Barbella)

    CVE-2013-1006: Google Chrome Security Team (Martin Barbella)

    CVE-2013-1007: Google Chrome Security Team (Inferno)

    CVE-2013-1008: Sergey Glazunov

    CVE-2013-1010: miaubiz

    CVE-2013-1011

    CVE-2013-1037: Google Chrome Security Team

    CVE-2013-1038: Google Chrome Security Team

    CVE-2013-1039: own-hero Research i samarbete med iDefense VCP

    CVE-2013-1040: Google Chrome Security Team

    CVE-2013-1041: Google Chrome Security Team

    CVE-2013-1042: Google Chrome Security Team

    CVE-2013-1043: Google Chrome Security Team

    CVE-2013-1044: Apple

    CVE-2013-1045: Google Chrome Security Team

    CVE-2013-1046: Google Chrome Security Team

    CVE-2013-1047: miaubiz

    CVE-2013-2842: Cyril Cattiaux

    CVE-2013-5125: Google Chrome Security Team

    CVE-2013-5126: Apple

    CVE-2013-5127: Google Chrome Security Team

    CVE-2013-5128: Apple

 

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Det finns konkreta risker med att använda internet. Kontakta leverantören om du vill veta mer. Andra företags- och produktnamn kan vara varumärken som tillhör respektive ägare.

Publiceringsdatum: