Uočeni su i ispravljeni brojni sigusnosni nedostaci kod paketa flash-player koji su napadaču omogućavali izvođenje napada uskraćivanja usluge i izvršavanje zlonamjernog programskog koda.

Paket: Flash Player 10.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE 10, SUSE 11
Kritičnost: 7.7
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0589, CVE-2011-0618, CVE-2011-0619, CVE-2011-0620, CVE-2011-0621, CVE-2011-0622, CVE-2011-0623, CVE-2011-0624, CVE-2011-0625, CVE-2011-0626, CVE-2011-0627
Izvorni ID preporuke: SUSE-SA:2011:025
Izvor: SUSE
 
Problem:
Ranjivosti se javljaju kao posljedica cjelobrojnog prepisivanja, korupcije memorije, neodgovarajuće analize pojedinih Flash sadržaja, itd.

Posljedica:
Napadač može iskoristiti nedostatke za izvršavanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Rješenje:
Korisnicima se savjetuje instalacija ažuriranih paketa kojima se otklanjaju otkriveni propusti.


Izvorni tekst preporuke
Idi na vrh