Apple TV < 7.0.1 多個弱點 (POODLE)

low Nessus Plugin ID 78871

概要

遠端裝置受到多個弱點的影響。

說明

根據其標題,遠端 Apple TV 裝置的版本比 7.0.1 舊。因此受到以下弱點影響:

- 在加密區塊鏈結 (CBC) 模式下解密使用區塊編碼器所加密的訊息時,存在與 SSL 3.0 處理填補位元組方式相關的錯誤。攔截式攻擊者若能夠強制受影響的應用程式透過新建立的 SSL 3.0 連線重複傳送相同資料,即可嘗試解密所選的加密文字位元組 256 次。此錯誤亦稱為「POODLE」問題。(CVE-2014-3566)

- 有個錯誤會允許人性化介面裝置 (HID) 類型的藍牙低功耗配件以未加密的方式連線。這會允許本機攻擊者偽造其他合法的藍牙裝置來繞過配對。
(CVE-2014-4428)

解決方案

升級至 Apple TV 7.0.1 或更新版本。請注意,此更新僅適用於第 3 代和更新的型號。

另請參閱

https://support.apple.com/en-us/HT203118

https://www.securityfocus.com/archive/1/533746/30/0/threaded

https://www.openssl.org/news/secadv/20141015.txt

https://www.openssl.org/news/vulnerabilities.html

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

Plugin 詳細資訊

嚴重性: Low

ID: 78871

檔案名稱: appletv_7_0_1.nasl

版本: 1.16

類型: remote

系列: Misc.

已發布: 2014/11/5

已更新: 2023/6/23

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 5.4

時間分數: 4.2

媒介: CVSS2#AV:A/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-4428

CVSS v3

風險因素: Low

基本分數: 3.4

時間分數: 3.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2014-3566

弱點資訊

CPE: cpe:/a:apple:apple_tv

必要的 KB 項目: www/appletv

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/10/20

弱點發布日期: 2014/10/14

參考資訊

CVE: CVE-2014-3566, CVE-2014-4428

BID: 70574, 70636

APPLE-SA: APPLE-SA-2014-10-20-2

CERT: 577193