U programskom paketu Adobe Flash Player otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti udaljeno za izvođenje DoS napada, pokretanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija.

Paket: Flash Player 10.x
Operacijski sustavi: Sun Solaris 10
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2107, CVE-2011-2110, CVE-2011-2130, CVE-2011-2134, CVE-2011-2135, CVE-2011-2136, CVE-2011-2137, CVE-2011-2138, CVE-2011-2139, CVE-2011-2140, CVE-2011-2414, CVE-2011-2415, CVE-2011-2416, CVE-2011-2417, CVE-2011-2425
Izvorni ID preporuke: SA46682
Izvor: Secunia
 
Problem:
Jedan od propusta je XSS tipa, a uzrokovan je nedovoljnom provjerom ulaznih vrijednosti. Većina ostalih ranjivosti očituje se kao preljev međuspremnika ili cjelobrojno prepisivanje.

Posljedica:
Svi propusti se mogu iskoristiti udaljeno, a većina ih rezultira DoS napadom i proizvoljnim izvršavanjem programskog koda. Ostali propusti se mogu iskoristiti za umetanje HTML i skriptnog koda, te otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima se savjetuje korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh