tvOS 9.2.1 güvenlik içeriği hakkında

Bu belgede tvOS 9.2.1 güvenlik içeriği açıklanmaktadır.

Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi almak için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için Apple Ürün Güvenliği PGP Anahtarı'nı kullanma başlıklı makaleye bakın.

Daha fazla bilgi sağlamak amacıyla güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Diğer güvenlik güncellemeleri hakkında daha fazla bilgi almak için Apple güvenlik güncellemeleri başlıklı makaleye bakın.

tvOS 9.2.1

  • CFNetwork Proxies

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Ayrıcalıklı ağ konumundaki bir saldırgan gizli kullanıcı bilgilerinin açığa çıkmasına neden olabilir

    Açıklama: HTTP ve HTTPS isteklerini işleme konusunda bir bilgi sızıntısı vardı. URL'lerin işlenmesi iyileştirilerek bu sorun giderildi.

    CVE-ID

    CVE-2016-1801 : Context Information Security'den Alex Chapman ve Paul Stone

  • CommonCrypto

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlı bir uygulama, gizli kullanıcı bilgilerini sızdırabilir

    Açıklama: CCCrypt'te geri döndürülen değerleri işlemeyle ilgili bir sorun vardı. Bu sorun, anahtar uzunluğu yönetimi iyileştirilerek giderildi.

    CVE-ID

    CVE-2016-1802 : Klaus Rodewig

  • CoreCapture

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Doğrulama işlemi iyileştirilerek null işaretçi dereferansı sorunu giderildi.

    CVE-ID

    CVE-2016-1803 : Google Project Zero'dan Ian Beer, Trend Micro Zero Day Initiative için çalışan daybreaker

  • Disk Images

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama, çekirdek belleğini okuyabilir

    Açıklama: Kilitleme iyileştirilerek bir yarış durumu giderildi.

    CVE-ID

    CVE-2016-1807 : Google Project Zero'dan Ian Beer

  • Disk Images

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Disk görüntülerinin ayrıştırılmasında bellek bozulması sorunu vardı. Belleğin işlenmesi iyileştirilerek bu sorun giderildi.

    CVE-ID

    CVE-2016-1808 : Trend Micro’dan Moony Li (@Flyic) ve Jack Tang (@jacktang310)

  • ImageIO

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş bir görüntünün işlenmesi servis reddine neden olabilir

    Açıklama: Doğrulama işlemi iyileştirilerek null işaretçi dereferansı sorunu giderildi.

    CVE-ID

    CVE-2016-1811 : Lander Brandt (@landaire)

  • IOAcceleratorFamily

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1817 : Trend Micro'dan, Trend Micro Zero Day Initiative için çalışan Moony Li (@Flyic) ve Jack Tang (@jacktang310)

    CVE-2016-1818: TrendMicro'dan Juwei Lin, Trend Micro Zero Day Initiative için çalışan sweetchip@GRAYHASH

Giriş güncellenme tarihi: 13 Aralık 2016

  • IOAcceleratorFamily

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama servis reddine neden olabilir

    Açıklama: Kilitleme iyileştirilerek bir null işaretçi dereferansı sorunu giderildi.

    CVE-ID

    CVE-2016-1814 : TrendMicro'dan Juwei Lin

  • IOAcceleratorFamily

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Kilitleme iyileştirilerek bellek bozulması güvenlik açığı giderildi.

    CVE-ID

    CVE-2016-1819 : Google Project Zero'dan Ian Beer

  • IOAcceleratorFamily

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Doğrulama işlemi iyileştirilerek null işaretçi dereferansı sorunu giderildi.

    CVE-ID

    CVE-2016-1813 : Google Project Zero'dan Ian Beer

  • IOHIDFamily

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1823 : Google Project Zero'dan Ian Beer

    CVE-2016-1824 : Tencent KeenLab'den (@keen_lab) Marco Grassi (@marcograss)

    CVE-2016-4650 : HPs Zero Day Initiative ile çalışan Trend Micro'dan Peter Pi

  • Çekirdek

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama çekirdek ayrıcalıklarıyla rastgele kod yürütebilir

    Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1827 : Brandon Azad

    CVE-2016-1828 : Brandon Azad

    CVE-2016-1829 : CESG

    CVE-2016-1830 : Brandon Azad

  • libc

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Bir uygulama, uygulamanın beklenmedik bir biçimde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Giriş doğrulama işlemi iyileştirilerek bir bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1832 : Karl Williamson

  • libxml2

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş bir XML dosyasının işlenmesi, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

    Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1833 : Mateusz Jurczyk

    CVE-2016-1834 : Apple

    CVE-2016-1836 : Nanyang Teknoloji Üniversitesinden Wang Junjie, Wei Lei ve Liu Yang

    CVE-2016-1837 : Nanyang Teknoloji Üniversitesinden Wang Junjie, Wei Lei ve Liu Yang

    CVE-2016-1838 : Mateusz Jurczyk

    CVE-2016-1839 : Mateusz Jurczyk

    CVE-2016-1840 : Kostya Serebryany

  • libxslt

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Belleğin işlenmesi iyileştirilerek bir bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1841 : Sebastian Apelt

  • OpenGL

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1847 : Palo Alto Networks'ten Tongbo Luo ve Bo Qu

  • WebKit

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş web içeriğini işlemek, verilerin başka bir web sitesinde açığa çıkmasına neden olabilir

    Açıklama: Hata izleme iyileştirilerek svg görüntülerinin ayrıştırılmasıyla ilgili bir yetersiz hata izleme sorunu giderildi.

    CVE-ID

    CVE-2016-1858: anonim bir araştırmacı

  • WebKit

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1854 : Trend Micro'nun Zero Day Initiative programı ile çalışan anonim bir araştırmacı

    CVE-2016-1855 : Palo Alto Networks'ten Tongbo Luo ve Bo Qu

    CVE-2016-1856 : Trend Micro Zero Day Initiative ile çalışan lokihardt

    CVE-2016-1857 : Trend Micro Zero Day Initiative için çalışan Jeonghoon Shin@A.D.D, Liang Chen, Zhen Feng, wushi of KeenLab, Tencent

  • WebKit Canvas

    İlgili ürünler: Apple TV (4. nesil)

    Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

    Açıklama: Belleğin işlenmesi iyileştirilerek birden çok bellek bozulması sorunu giderildi.

    CVE-ID

    CVE-2016-1859 : Trend Micro Zero Day Initiative için çalışan Liang Chen, wushi of KeenLab, Tencent

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: