U radu programskog paketa Flash Player uočeni su višestruki sigurnosni propusti. Napadači ih mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i zaobilaženje pojedinih ograničenja.

Paket: Flash Player 10.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 8.7
Problem: nespecificirana pogreška, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460
Izvorni ID preporuke: openSUSE-SU-2011:1240-2
Izvor: SUSE
 
Problem:
Propusti su posljedica prepisivanja spremnika i višestrukih nespecificiranih ranjivosti.

Posljedica:
Napadaču omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh