Otkriveno je nekoliko sigurnosnih propusta paketa flash-player koje je moguće iskoristiti za podmetanje zlonamjerno oblikovanih datoteka, pokretanje proizvoljnih naredbi i DoS napad.

Paket: Flash Player 10.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 8.7
Problem: korupcija memorije, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2458, CVE-2011-2459, CVE-2011-2460
Izvorni ID preporuke: SUSE-SA:2011:043
Izvor: SUSE
 
Problem:
Otkrivene su višestruke ranjivosti gdje zlonamjerni napadač može preko nespecificiranih vektora ometati rad sustava.

Posljedica:
Napadač može podmetati zlonamjerno oblikovane datoteke, pokretati proizvoljne naredbe te može doći do uskraćivanja usluga.

Rješenje:
Svim korisnicima se preporuča instalacija nove inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh