Ispravljeni su višestruki sigurnosni nedostaci paketa Adobe Flash Player koji su napadaču omogućavali proizvoljno izvođenje programskog koda, uskraćivanje usluga te neovlašteno preuzimanje osjetljivih informacija.

Paket: Flash Player 11.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.1
Problem: korupcija memorije, nepoznat
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1535, CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166, CVE-2012-4167, CVE-2012-4168
Izvorni ID preporuke: GLSA 201209-01
Izvor: Gentoo
 
Problem:
Većina problema nastaje uslijed nepoznatih uzroka, cjelobrojnog prepisivanja te zbog korupcije memorije.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti probleme kako bi izvodio proizvoljan programski kod, izazvao korupciju memorije te doveo do uskraćivanja usluge ili kako bi, podmetanjem posebno oblikovanih SWF datoteka, neovlaštemo pristupio osjetljivim podacima.

Rješenje:
Preporuča se svim korisnicima nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh