U paketu Apple TV otkriveno je nekoliko sigurnosnih nedostataka koje udaljeni napadači mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Apple TV 4.x
Operacijski sustavi: Apple Mac OS X 10, Apple Mac OS X 10.1, Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.6, Apple Mac OS X 10.5, Apple Mac OS X 10.7
Kritičnost: 8.1
Problem: nepravilno rukovanje ovlastima, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3427, CVE-2011-3389, CVE-2011-0192, CVE-2011-0241, CVE-2011-3259, CVE-2011-0216, CVE-2011-3232
Izvorni ID preporuke: APPLE-SA-2011-10-12
Izvor: Apple
 
Problem:
Neki nedostaci su povezani uz nesigurno korištenje DigiNotar certifikata, SSL protokola i X.509 certifikata s MD5 sažecima. Ostali nedostaci se očituju kao preljevi međuspremnika pri obradi TIFF slika i XML podataka.

Posljedica:
Neki nedostaci se mogu iskoristiti za otkrivanje osjetljivih informacija. Ostale nedostatke udaljeni napadač može iskoristiti za izvođenje DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Preporuča se korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh