U radu programskog paketa Flash Player otkriveno je više nedostataka koje napadač može iskoristiti za zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga te XSS napad.

Paket:
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0751, CVE-2012-0752, CVE-2012-0753, CVE-2012-0754, CVE-2012-0755, CVE-2012-0756, CVE-2012-0767
Izvorni ID preporuke: SUSE-SU-2012:0280-1
Izvor: SUSE
 
Problem:
Uočeno je da se javljaju greške prilikom pokretanja zloćudnih MP4 datoteka te XSS (eng. Cross-site scripting) ranjivost. Uočeno je i nekoliko nepravilnosti nepoznatog uzroka.

Posljedica:
Zlonamjeran napadač može iskoristiti navedene propuste za zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda, napad uskraćivanjem usluga (eng. Denial of Service) i XSS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje dostupnih rješenja koja otklanjaju ranjivosti.


Izvorni tekst preporuke
Idi na vrh