Kod programskog paketa Adobe Flash Player uočeno je više sigurnosnih nedostataka. Napadač ih može iskoristiti za dobivanje većih privilegija, zaobilaženje postavljenih ograničenja, napad uskraćivanjem usluga (DoS), otkrivanje podataka te izvršavanje proizvoljnog programskog koda.

Paket: Flash Player 10.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 10
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0779, CVE-2012-2034, CVE-2012-2035, CVE-2012-2036, CVE-2012-2037, CVE-2012-2038, CVE-2012-2039, CVE-2012-2040
Izvorni ID preporuke: GLSA 201206-21
Izvor: Gentoo
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajućeg rukovanja ulaznim podacima, višestrukih preljeva međuspremnika, cjelobrojnog prepisivanja, itd.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, otkrivanje osjetljivih informacija, dobivanje većih ovlasti te zaobilaženje postavljenih ograničenja.

Rješenje:
Problem se ispravlja nadogradnjom sustava s izdanim ažuriranim paketima.


Izvorni tekst preporuke
Idi na vrh