Otkrivena su dva sigurnosna nedostatka u radu programskog paketa flash-plugin. Udaljeni ih napadač može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: flash-plugin 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0768, CVE-2012-0769
Izvorni ID preporuke: RHSA-2012:0359-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica pogreške u prikazivanju određenog SWF sadržaja te neodgovarajućeg rukovanja cjelobrojnim varijablama.

Posljedica:
Napadačima spomenute ranjivosti omogućuju pregled osjetljivih podataka, DoS napad ili pokretanje proizvoljnog programskog koda, navođenjem korisnika na učitavanje zlonamjerno oblikovane web stranice.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh