U radu programskog paketa Adobe Flash Player uočen je novi sigurnosni problem koji može dovesti do izvođenja proizvoljnog HTML ili skriptnog koda.

Paket: Flash Player 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2107
Izvorni ID preporuke: RHSA-2011:0850-01
Izvor: Red Hat
 
Problem:
Propust nastaje zbog nepravilne obrade određenih ulaznih podataka, odnosno prilikom posjete zlonamjerno oblikovanoj web adresi, koju korisnik dobiva putem elektroničke pošte.

Posljedica:
Zlonamjerni napadač može iskoristiti nedostatak za XSS (eng. Cross Site Scripting) napad.

Rješenje:
Kako do spomenutog problema ne bi došlo, svi se korisnici upućuju na primjenu dostupnih rješenja.


Izvorni tekst preporuke
Idi na vrh