Kod programskog paketa flash-plugin uočen je i ispravljen niz sigurnosnih propusta. Udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: flash-plugin 10.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1535, CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166, CVE-2012-4167, CVE-2012-4168
Izvorni ID preporuke: RHSA-2012:1203-1
Izvor: Red Hat
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti te prepisivanja cjelobrojne varijable. Zlouporaba podrazumijeva podmetanje zlonamjerno oblikovanih SWF sadržaja.

Posljedica:
Napadači ih mogu iskoristiti za DoS (eng. Denial of Service) napad, izvršavanje proizvoljnog programskog koda i pregled povjerljivih podataka.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh