Apple TV többszörös sérülékenységei

CH azonosító

CH-3974

Angol cím

Apple TV Multiple Vulnerabilities

Felfedezés dátuma

2010.11.22.

Súlyosság

Magas

Érintett rendszerek

Apple
TV

Érintett verziók

Apple TV 4.x

Összefoglaló

Az Apple TV olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak vagy feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységek a FreeType és libpng könyvtárak beágyazott verzióiban találhatóak.

  1. Egy egész szám túlcsordulási hiba cff/cffload.c-ben a “cff_charset_compute_cids()” függvényen belül a kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra készített font segítségével.
  2. Több egész szám túlcsordulási hiba az sfnt/ttcmap.c-ben található függvények érvényesítésekor kihasználható a hosszúság érvényesítés megkerülésére és puffer túlcsordulás előidézésére speciálisan erre a célra készített fontok segítségével.
  3. Egy egész szám túlcsordulási hiba a smooth/ftsmooth.c-ben az “ft_smooth_render_generic()” függvényen belül kihasználható verem alapú túlcsordulás előidézésére speciálisan erre a célra készített font segítségével.
    Sikeres kihasználás esetén tetszőleges kód futtatása lehetséges.
  4. Beágyazott SEAC hívások kezelésekor fellépő hiba kihasználható többek között az alkalmazás összeomlasztására, speciálisan erre a célra készített font fájlokkal.
    A sérülékenységek a FreeType 2.3.9-es verzióját érintik, egyéb verziók is érintettek lehetnek.
  5. Egy egész szám túlcsordulási hiba a base/ftstream.c-ben az “FT_Stream_Seek()” függvényen belül kihasználható verem alapú puffer túlcsordulás előidézésére ha a felhasználót sikerül rávenni egy speciálisan erre a célra készített font megnyitására egy a program könyvtárat használó alkalmazásban.
    A sérülékenység a FreeType 2.4.0-ást megelőző verzióiban található.
  6. További információ:
    CERT-Hungary CH-3257
  7. További információ:
    CERT-Hungary CH-3444

Megoldás

Frissítsen az Apple TV 4.1-es verziójára.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
Tovább a sérülékenységekhez »