關於 Apple TV 2.2 的安全性內容

本文說明 Apple TV 2.2 的安全性內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要了解其他安全性更新,請參閱「Apple 安全性更新」。

Apple TV 2.2

  • Apple TV

    CVE-ID:CVE-2007-4674

    適用於:Apple TV 1.0 和 2.1

    影響:檢視惡意製作的影片檔案,可能導致應用程式意外終止或執行任意程式碼。

    說明:處理特定影片檔案原子時,出現整數算術問題,可能會導致堆疊緩衝區溢位。打開惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新改進了影片檔案中原子長度欄位的處理機制,因而解決了這個問題。感謝 TippingPoint DVLabs 的 Cody Pierce 回報此問題。

  • Apple TV

    CVE-ID:CVE-2008-3626

    適用於:Apple TV 1.0 和 2.1

    影響:檢視惡意製作的影片檔案,可能導致應用程式意外終止或執行任意程式碼

    說明:處理影片檔案中的 STSZ 原子時,出現記憶體損毀問題。檢視惡意製作的影片檔案可能導致應用程式意外終止或執行任意程式碼。此更新透過改進 STSZ 原子的界限檢查機制來解決此問題。感謝一位與 TippingPoint Zero Day Initiative 計劃合作的匿名研究員回報此問題。

  • Apple TV

    CVE-ID:CVE-2008-3629

    適用於:Apple TV 1.0 和 2.1

    影響:開啟惡意製作的 PICT 影像,可能導致應用程式意外終止

    說明:處理 PICT 影像時,出現超出界限的讀取問題。開啟惡意製作的 PICT 影像,可能導致應用程式意外終止。此更新透過執行額外的 PICT 影像驗證機制來解決此問題。感謝 n.runs AG 的 Sergio 'shadown' Alvarez 回報此問題。

重要事項:本文提及的第三方網站與產品資訊僅供參考之用,且不構成背書或建議。對於第三方網站或產品的選擇、效能或使用,Apple 不負任何責任。前述內容僅為方便 Apple 使用者而提供。Apple 尚未測試這些網站上的資訊,對其準確性或可靠性未為任何聲明。使用網際網路上找到的任何資訊或產品有其風險,Apple 不負任何責任。請了解第三方網站與 Apple 各自獨立,Apple 對於該網站的內容不具有控制權。請聯絡廠商,取得其他相關資訊。

發佈日期: