CH azonosító
CH-8452Angol cím
Adobe Flash Player / AIR Multiple VulnerabilitiesFelfedezés dátuma
2013.02.12.Súlyosság
MagasÖsszefoglaló
Az Adobe Flash Player és AIR olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak egyes bizalmas információk felfedésére és a felhasználó rendszerének a feltörésére.
Leírás
- Több nem részletezett hiba kihasználható puffer túlcsordulás okozására.
- Több felszabadítás utáni használatból eredő hiba (use-after-free error) kihasználható a korábban felszabadított memóriára történő hivatkozásra.
- Egy egész szám túlcsordulási hiba kihasználható tetszőleges kód futtatására.
- Egy nem részletezett hiba kihasználható memória kezelési hiba okozására.
- Egy nem részletezett hiba kihasználható memória kezelési hiba okozására.
- Egy nem részletezett hiba kihasználható bizonyos bizalmas információk felfedésére.
Az 1-5. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.
A sérülékenységeket az alábbi termékekben és verziókban ismerték fel:
- Adobe Flash Player 11.5.502.149 és megelőző Windows és Macintosh verziók
- Adobe Flash Player 11.2.202.262 és megelőző Linux verziók
- Adobe Flash Player 11.1.115.37 és megelőző Android 4.x verziók
- Adobe Flash Player 11.1.111.32 és megelőző Android 3.x és 2.x verziók
- Adobe AIR 3.5.0.1060 és megelőző verziók
- Adobe AIR 3.5.0.1060 SDK és megelőző verziók
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
SECUNIA 52166
CVE-2013-0637 - NVD CVE-2013-0637
CVE-2013-0638 - NVD CVE-2013-0638
CVE-2013-0639 - NVD CVE-2013-0639
CVE-2013-0642 - NVD CVE-2013-0642
CVE-2013-0644 - NVD CVE-2013-0644
CVE-2013-0645 - NVD CVE-2013-0645
CVE-2013-0647 - NVD CVE-2013-0647
CVE-2013-0649 - NVD CVE-2013-0649
CVE-2013-1365 - NVD CVE-2013-1365
CVE-2013-1366 - NVD CVE-2013-1366
CVE-2013-1367 - NVD CVE-2013-1367
CVE-2013-1368 - NVD CVE-2013-1368
CVE-2013-1369 - NVD CVE-2013-1369
CVE-2013-1370 - NVD CVE-2013-1370
CVE-2013-1372 - NVD CVE-2013-1372
CVE-2013-1373 - NVD CVE-2013-1373
CVE-2013-1374 - NVD CVE-2013-1374