Uočeno je više sigurnosnih propusta u radu programskog paketa Flash Player. Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje programskog koda, napad uskraćivenjem usluga i za umetanje HTML i skriptnog koda.

Paket: Flash Player 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0752, CVE-2012-0753, CVE-2012-0754, CVE-2012-0755, CVE-2012-0756, CVE-2012-0767
Izvorni ID preporuke: RHSA-2012:0144-01
Izvor: Red Hat
 
Problem:
Većina je propusta vezana uz nepravilnu obradu posebno oblikovanih SWF sadržaja. Preostali propust odnosi se na flash-plugin koji je ranjiv na mogućnost izvođenja XSS napada.

Posljedica:
Udaljeni napadač može navedene nepravilnosti iskoristiti za zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga (DoS) te XSS napad.

Rješenje:
Korisnike se potiče na primjenu službenih zakrpi.


Izvorni tekst preporuke
Idi na vrh