Security Lab

Множественные уязвимости в Apple TV

Дата публикации:24.09.2013
Всего просмотров:2552
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:24
CVSSv2 рейтинг: 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:W/RC:C)
9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:W/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:W/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C)
CVE ID: CVE-2011-2391
CVE-2011-3102
CVE-2012-0841
CVE-2012-2807
CVE-2012-2825
CVE-2012-2870
CVE-2012-2871
CVE-2012-5134
CVE-2013-0879
CVE-2013-0991
CVE-2013-0992
CVE-2013-0993
CVE-2013-0994
CVE-2013-0995
CVE-2013-0996
CVE-2013-0997
CVE-2013-0998
CVE-2013-0999
CVE-2013-1000
CVE-2013-1001
CVE-2013-1002
CVE-2013-1003
CVE-2013-1004
CVE-2013-1005
CVE-2013-1006
CVE-2013-1007
CVE-2013-1008
CVE-2013-1010
CVE-2013-1011
CVE-2013-1019
CVE-2013-1025
CVE-2013-1026
CVE-2013-1037
CVE-2013-1038
CVE-2013-1039
CVE-2013-1040
CVE-2013-1041
CVE-2013-1042
CVE-2013-1043
CVE-2013-1044
CVE-2013-1045
CVE-2013-1046
CVE-2013-1047
CVE-2013-2842
CVE-2013-3954
CVE-2013-5125
CVE-2013-5126
CVE-2013-5127
CVE-2013-5128
CVE-2013-5139
CVE-2013-5140
CVE-2013-5145
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple TV 5.x
Уязвимые версии: Apple TV версии до 6.0

Описание:
Уязвимости позволяют удаленному пользователю обойти ограничения безопасности, вызвать отказ в обслуживании и скомпрометировать систему, пользователю с физическим доступом обойти ограничения безопасности.

Подробная информация об уязвимостям доступна по адресам:
http://www.securitylab.ru/vulnerability/420469.php
http://www.securitylab.ru/vulnerability/424642.php
http://www.securitylab.ru/vulnerability/426316.php #20
http://www.securitylab.ru/vulnerability/428344.php
http://www.securitylab.ru/vulnerability/429347.php #5
http://www.securitylab.ru/vulnerability/438977.php #8
http://www.securitylab.ru/vulnerability/440559.php #5 и #11
http://www.securitylab.ru/vulnerability/440461.php #3
http://www.securitylab.ru/vulnerability/440594.php #6
http://www.securitylab.ru/vulnerability/441412.php #4
http://www.securitylab.ru/vulnerability/444660.php #4 и #5
http://www.securitylab.ru/vulnerability/445051.php #5, от #7 до #10 и от # 24 до #29

URL производителя: http://www.apple.com/appletv/l

Решение: Установите версию 6.0.

Ссылки: http://support.apple.com/kb/HT5935