Apple TV < 9.1 多个漏洞

medium Nessus 插件 ID 94050
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程设备受到多个漏洞的影响。

描述

根据其标题,远程 Apple TV 设备的版本低于 9.1。因此,它受到以下组件中的多种漏洞影响:

- AppleMobileFileIntegrity
- 压缩
- CoreGraphics
- CoreMedia 回放
- 磁盘映像
- dyld
- ImageIO
- IOAcceleratorFamily
- IOHIDFamily
- IOKit SCSI
- 内核
- libarchive
- libc
- libxml2
- MobileStorageMounter
- OpenGL
- 安全性
- WebKit

请注意,只有第 4 代模型会受到这些漏洞的影响。

解决方案

升级至 Apple TV 9.1 版或更高版本。请注意,此更新仅适用于第 4 代产品。

另见

https://support.apple.com/en-us/HT205640

http://www.nessus.org/u?951f278f

插件详情

严重性: Medium

ID: 94050

文件名: appletv_9_1.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2016/10/13

最近更新时间: 2019/2/26

依存关系: appletv_version.nasl

风险信息

CVSS 分数来源: CVE-2015-7116

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:POC/RL:OF/RC:C

CVSS v3

风险因素: Medium

基本分数: 4.3

时间分数: 3.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

时间矢量: E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:apple:apple_tv

必需的 KB 项: AppleTV/Version, AppleTV/Model, AppleTV/URL, AppleTV/Port

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/12/8

漏洞发布日期: 2015/12/8

参考资料信息

CVE: CVE-2011-2895, CVE-2015-7038, CVE-2015-7039, CVE-2015-7040, CVE-2015-7041, CVE-2015-7042, CVE-2015-7043, CVE-2015-7047, CVE-2015-7048, CVE-2015-7051, CVE-2015-7053, CVE-2015-7054, CVE-2015-7055, CVE-2015-7058, CVE-2015-7059, CVE-2015-7060, CVE-2015-7061, CVE-2015-7064, CVE-2015-7065, CVE-2015-7066, CVE-2015-7068, CVE-2015-7072, CVE-2015-7073, CVE-2015-7074, CVE-2015-7075, CVE-2015-7079, CVE-2015-7083, CVE-2015-7084, CVE-2015-7095, CVE-2015-7096, CVE-2015-7097, CVE-2015-7098, CVE-2015-7099, CVE-2015-7100, CVE-2015-7101, CVE-2015-7102, CVE-2015-7103, CVE-2015-7104, CVE-2015-7105, CVE-2015-7109, CVE-2015-7110, CVE-2015-7111, CVE-2015-7112, CVE-2015-7115, CVE-2015-7116

BID: 49124, 78719, 78720, 78725, 78726, 78728, 78728, 78732, 78733, 78735, 80379

APPLE-SA: APPLE-SA-2015-12-08-2

EDB-ID: 39357, 38917