跳至主內容

Apple TV 多個漏洞

最後更新 2012年11月30日 10:46 發佈日期: 2012年11月30日 1779 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在Apple TV發現多個漏洞,惡意使用者可利用漏洞,執行任意程式碼,存取敏感資料,導致阻斷服務。

  1. 在處理API有關核心插件時,存在資料洩露錯誤。在含有OSBundleMachOHeaders key 的回覆可能已包括核心地址,惡意使用者可利用漏洞,繞過位址空間配置隨機載入保護。
  2. 擁有網絡位置權限的攻擊者可導致意外的應用程式終止或執行任意碼。在處理 JavaScript 陣列時存在一個時間檢測錯誤。

影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • Apple TV 5.1.1. 以前版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至Apple TV版本5.1.1.

漏洞識別碼


資料來源


相關連結