U radu programskog paketa Apple TV 5.1 otkriveno je i otklonjeno više sigurnosnih propusta. Udaljeni napadač ih je mogao iskoristiti za DoS napad, pokretanje zlonamjernog programskog koda i čitanje osjetljivih informacija.

Paket: Apple TV 5.x
Operacijski sustavi: Apple iOS 5.x
Kritičnost: 7.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3722, CVE-2012-3725, CVE-2011-1167, CVE-2011-3026, CVE-2011-3048, CVE-2011-3328, CVE-2012-3726, CVE-2012-1173, CVE-2011-4599, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3919, CVE-2012-0682, CVE-2012-0683, CVE-2012-3589, CVE-2012-3590
Izvorni ID preporuke: APPLE-SA-2012-09-24
Izvor: Apple
 
Problem:
Propusti su posljedica pogrešaka u radu programskih paketa libtiff, libpng, ImageIO, libxml i JavaScriptCore. Za detaljan pregled svih propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Probleme je moguće iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje mreža kojima je uređaj prethodno pristupio.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh