Otkriveni su i ispravljeni višestruki sigurnosni propusti dodatka flash-plugin web preglednika Mozilla Firefox koji udaljenom napadaču omogućuju izvršavanje proizvoljnog programskog koda te pokretanje napada uskraćivanja usluga.

Paket: flash-plugin 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2130, CVE-2011-2134, CVE-2011-2135, CVE-2011-2136, CVE-2011-2137, CVE-2011-2138, CVE-2011-2139, CVE-2011-2140, CVE-2011-2414, CVE-2011-2415, CVE-2011-2416, CVE-2011-2417, CVE-2011-2425
Izvorni ID preporuke: RHSA-2011:1144-01
Izvor: Red Hat
 
Problem:
Svi uočeni propusti posljedica su preljeva međuspremnika i/ili cjelobrojnog prepisivanja u programskom alatu Adobe Flash Player.

Posljedica:
Zlonamjerni, udaljeni napadač ranjivosti može iskoristiti za pokretanje napada uskraćivanja usluga, za izvršavanje proizvoljnoga programskog koda te za eventualno zaobilaženje postavljenih ograničenja u aplikaciji i otkrivanje osjetljivih informacija.

Rješenje:
Kao rješenje problema savjetuje se instalacija najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh