U radu programskog paketa flash-player uočeno je nekoliko sigurnosnih propusta koje udaljeni napadač može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje ograničenja, otkrivanje osjetljivih podataka te umetanje proizvoljne web skripte ili HTML koda.

Paket: Flash Player 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 8.1
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2426, CVE-2011-2427, CVE-2011-2428, CVE-2011-2429, CVE-2011-2430, CVE-2011-2444
Izvorni ID preporuke: SUSE-SU-2011:1063-1
Izvor: SUSE
 
Problem:
Bitniji su propusti posljedica prepisivanja spremnika na stogu u AVM (ActionScript Virtual Machine) komponenti i XSS ranjivosti. Za uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču omogućuju izvođenje DoS i XSS napada, pokretanje zlonamjernog programskog koda, zaobilaženje pojedinih ograničenja te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh