Friday, March 4, 2022

Über den Sicherheitsinhalt von tvOS 11.2.5

Über den Sicherheitsinhalt von tvOS 11.2.5

Dieses Dokument beschreibt den Sicherheitsinhalt von tvOS 11.2.5.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit . Sie können die Kommunikation mit Apple mit dem Apple Product Security PGP Key verschlüsseln.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

tvOS 11.2.5

Veröffentlicht am 23. Januar 2018

Audio

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Die Verarbeitung einer in böser Absicht erstellten Audiodatei kann zur Ausführung willkürlichen Codes führen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2018-4094: Mingi Cho, Seoyoung Kim, Young-Ho Lee, MinSik Shin und Taekyoung Kwon vom Information Security Lab, Yonsei University

Eintrag aktualisiert am 16. November 2018

Core-Bluetooth

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann möglicherweise beliebigen Code mit Systemberechtigungen ausführen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4087: Rani Idan (@raniXCH) vom Zimperium zLabs-Team

CVE-2018-4095: Rani Idan (@raniXCH) vom Zimperium zLabs-Team

Grafiktreiber

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Privilegien ausführen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4109: Adam Donenfeld (@doadam) vom Zimperium zLabs-Team

Eintrag hinzugefügt am 8. Februar 2018

Kernel

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann eingeschränkten Speicher lesen

Beschreibung: Ein Problem bei der Speicherinitialisierung wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4090: Jann Horn von Google Project Zero

Eintrag aktualisiert am 16. November 2018

Kernel

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann eingeschränkten Speicher lesen

Beschreibung: Eine Racebedingung wurde mit verbesserter Sperrung behoben.

CVE-2018-4092: Stefan Esser von Antid0te UG

Eintrag aktualisiert am 16. November 2018

Kernel

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine bösartige Anwendung kann beliebigen Code mit Kernel-Privilegien ausführen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2018-4082: Russ Cox von Google

Eintrag aktualisiert am 16. November 2018

Kernel

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann eingeschränkten Speicher lesen

Beschreibung: Ein Validierungsproblem wurde durch eine verbesserte Eingabebereinigung behoben.

CVE-2018-4093: Jann Horn von Google Project Zero

Kernel

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Eine Anwendung kann möglicherweise beliebigen Code mit Kernel-Privilegien ausführen

Beschreibung: Ein Speicherbeschädigungsproblem wurde durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4189: ein anonymer Forscher

Eintrag hinzugefügt am 2. Mai 2018

QuartzCore

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Bei der Verarbeitung von Webinhalten bestand ein Speicherbeschädigungsproblem. Dieses Problem wurde durch eine verbesserte Eingabevalidierung behoben.

CVE-2018-4085: Ret2 Systems Inc. arbeitet mit der Zero Day Initiative von Trend Micro zusammen

Eintrag aktualisiert am 16. November 2018

Sicherheit

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Bei einem Zertifikat werden Namenseinschränkungen möglicherweise falsch angewendet

Beschreibung: Bei der Verarbeitung von Namenseinschränkungen bestand ein Zertifikatauswertungsproblem. Dieses Problem wurde durch eine verbesserte Vertrauensauswertung von Zertifikaten behoben.

CVE-2018-4086: Ian Haken von Netflix

Eintrag aktualisiert am 16. November 2018

WebKit

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4088: Jeonghoon Shin von Theori

CVE-2018-4089: Ivan Fratric von Google Project Zero

CVE-2018-4096: gefunden von OSS-Fuzz

WebKit

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2018-4147: gefunden von OSS-Fuzz

Eintrag hinzugefügt am 18. Oktober 2018

Laden der WebKit-Seite

Verfügbar für: Apple TV 4K und Apple TV (4. Generation)

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2017-7830: Jun Kokatsu (@shhnjk)

Eintrag hinzugefügt am 18. Oktober 2018

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich an den Anbieter , um weitere Informationen zu erhalten.

No comments:

Post a Comment