U radu programskog paketa flash-plugin uočeni su višestruki sigurnosni nedostaci od kojih većina zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te pokretanje XSS (eng. cross-site scripting) napada.

Paket: flash-plugin 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 9.3
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430, CVE-2011-2444
Izvorni ID preporuke: RHSA-2011:1333-01
Izvor: Red Hat
 
Problem:
Spomenuti nedostaci javljaju se zbog načina na koji se prikazuje i obrađuje SWF sadržaj, te ostalih ranjivosti o kojima detaljniji podaci nisu dostupni.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti ove nedostatke za pokretanje DoS i XSS napada, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje kako bi uočene nedostatke otklonili.


Izvorni tekst preporuke
Idi na vrh