Uočeno je 12 sigurnosnih propusta u programskom paketu Flash Player koji mogu biti iskorišteni za izvođenje DoS napada, izvršavanje zlonamjernog programskog koda ili zaobilaženje postavljenih ograničenja.

Paket: Flash Player 10.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 10
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460
Izvorni ID preporuke: openSUSE-SU-2011:1240-1
Izvor: SUSE
 
Problem:
Dvije ranjivosti su uzrokovane preljevom međuspremnika. Preostale nepravilnosti su posljedica nespecificiranh pogrešaka.

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke za proizvoljno izvršavanje programskog koda, izvođenje DoS napada te, ako se koristi Internet Explorer, za zaobilaženje postavljenih ograničenja.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh