U radu programskog paketa flash-player uočeno je i ispravljeno nekoliko sigurnosnih propusta. Napadači ih mogu iskoristiti za izvođenje DoS i XSS napada, pokretanje proizvoljnog programskog koda te za zaobilaženje postavljenih ograničenja.

Paket: Flash Player 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10
Kritičnost: 8.7
Problem: nespecificirana pogreška, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0752, CVE-2012-0753, CVE-2012-0754, CVE-2012-0755, CVE-2012-0756, CVE-2012-0767
Izvorni ID preporuke: SUSE-SU-2012:0299-1
Izvor: SUSE
 
Problem:
Propusti su posljedica XSS ranjivosti i višestrukih nespecificiranih pogrešaka.

Posljedica:
Napadaču spomenuti nedostaci omogućuju izvođenje DoS i XSS napada, izvršavanje zlonamjernog programskog koda i zaobilaženje određenih sigurnosnih ograničenja.

Rješenje:
Korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh