Uočena su dva nova sigurnosna propusta u radu programskog paketa Flash Player koje napadač može iskoristiti za pokretanje proizvoljnog programskog koda, otkrivanje podataka te napad uskraćivanjem usluga (DoS).

Paket: Flash Player 10.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 7.4
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0768, CVE-2012-0769
Izvorni ID preporuke: SUSE-SU-2012:0332-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica korupcije memorije u komponenti "Matrix3D" te neodgovarajućeg rukovanja cjelobrojnim tipom podataka.

Posljedica:
Zlonamjerni korisnik ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh