為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參照安全關漏洞的進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
Apple TV 6.2
- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:應用程式可能導致裝置意外重新啟動


	說明:處理 IOkit API 的引數時,有 null 指標解除參照問題。另外驗證 IOKit API 的引數後,已解決此問題。


	CVE-ID


	CVE-2014-1355:Adlab of Venustech 的 cunzhang

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:惡意應用程式可能以系統權限執行任意程式碼


	說明:launchd 處理 IPC 訊息時,會發生堆疊緩衝區溢位。改良界限檢查機制後,已解決此問題。


	CVE-ID


	CVE-2014-1356:Google Project Zero 的 Ian Beer

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:惡意應用程式可能以系統權限執行任意程式碼


	說明:launchd 處理記錄訊息時,會發生堆疊緩衝區溢位。改良界限檢查機制後,已解決此問題。


	CVE-ID


	CVE-2014-1357:Google Project Zero 的 Ian Beer

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:惡意應用程式可能以系統權限執行任意程式碼

	

	說明:launchd 中存在整數溢位的問題。改良界限檢查機制後,已解決此問題。


	CVE-ID


	CVE-2014-1358:Google Project Zero 的 Ian Beer

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:惡意應用程式可能以系統權限執行任意程式碼

	

	說明:launchd 中存在整數向下溢位的問題。改良界限檢查機制後,已解決此問題。


	CVE-ID


	CVE-2014-1359:Google Project Zero 的 Ian Beer

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:兩位元組的記憶體可能外洩給遠端攻擊者


	說明:在 TLS 連接中處理 DTLS 訊息時,存在未初始化記憶體存取問題。只在 DTLS 連接中接受 DTLS 訊息後,已解決此問題。


	CVE-ID


	CVE-2014-1361:The Adium Project 的 Thijs Alkemade

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:瀏覽惡意製作的網站時,可能導致應用程式意外終止或執行任意程式碼


	說明:WebKit 有多個記憶體損毀問題。改良記憶體處理機制後,已解決這些問題。


	CVE-ID


	CVE-2013-2875:miaubiz


	CVE-2013-2927:cloudfuzzer


	CVE-2014-1323:banty


	CVE-2014-1325:Apple


	CVE-2014-1326:Apple


	CVE-2014-1327:Google Chrome 安全小組、Apple


	CVE-2014-1329:Google Chrome 安全小組


	CVE-2014-1330:Google Chrome 安全小組


	CVE-2014-1331:cloudfuzzer


	CVE-2014-1333:Google Chrome 安全小組


	CVE-2014-1334:Apple


	CVE-2014-1335:Google Chrome 安全小組


	CVE-2014-1336:Apple


	CVE-2014-1337:Apple


	CVE-2014-1338:Google Chrome 安全小組


	CVE-2014-1339:OUSPG 的 Atte Kettunen


	CVE-2014-1341:Google Chrome 安全小組


	CVE-2014-1342:Apple


	CVE-2014-1343:Google Chrome 安全小組


	CVE-2014-1362:Apple、miaubiz


	CVE-2014-1363:Apple


	CVE-2014-1364:Apple


	CVE-2014-1365:Apple、Google Chrome 安全小組


	CVE-2014-1366:Apple


	CVE-2014-1367:Apple


	CVE-2014-1368:Keen Team 的 Wushi(Keen Cloud Tech 的研究小組)


	CVE-2014-1382:賽格德大學的 Renata Hodovan/三星電子


	CVE-2014-1731:Blink 開發社群的匿名成員

	 

- 
	
- 
	
Apple TV


	適用於:Apple TV 第 2 代和後續機型


	影響:可能在授權不足的情況下完成 iTunes Store 交易


	說明:登入的使用者不須在系統提示時提供密碼,即可完成 iTunes Store 交易。進一步強制執行採購授權後,已解決此問題。


	CVE-ID


	CVE-2014-1383