CH azonosító
CH-12284Angol cím
Flash: Local SWF files can leak arbitrary local files to the internetFelfedezés dátuma
2015.05.29.Súlyosság
MagasÖsszefoglaló
Egy Flash Player-t érintő sérülékenység vált ismertté, amelyet kihasználva rosszindulatú távoli felhasználók tetszőleges fájl tartalmát képesek megszerezni a lokális fájlrendszerből.
Leírás
A sérülékenység egy speciálisan szerkesztett HTML fájl által válhat kihasználhatóvá, amennyiben azt az áldozat letöltés után megnyitja egy lokális meghajtóról.
Megoldás
Ne nyisson meg nem megbizható HTML fájlokat helyi meghajtóról sem (amennyiben muszáj, addig tiltsa le a Flash-t).
Támadás típusa
Sandbox escapeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org