U radu programskog paketa Flash Player uočeno je više sigurnosnih ranjivosti. Napadač ih može iskoristiti za zaobilaženje ograničenja, napad uskraćivanjem usluga te proizvoljno pokretanje programskog koda.

Paket: Flash Player 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 10
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460
Izvorni ID preporuke: SUSE-SU-2011:1244-1
Izvor: SUSE
 
Problem:
Dvije sigurnosne ranjivosti uzrokovane su preljevom međuspremnika, dok su preostale posljedica pogrešaka u pojedinim programskim komponentama. Za više detalja preporuča se pregled izvorne preporuke.

Posljedica:
Nedostatke može iskoristiti udaljeni napadač za izvođenje DoS napada, zaobilaženje postavljenih ograničenja ili proizvoljno izvršavanje programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje dostupne programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh