Adobe Flash Player biztonsági hibák

CH azonosító

CH-13920

Angol cím

Adobe Flash Player vulnerabilities

Felfedezés dátuma

2017.03.12.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player

Összefoglaló

Az Adobe Flash Player sérülékenységei váltak ismertté, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás

  • Az egyik sérülékenységet egy “use-after-free” okozza, amelyet kihasználva, egy kártékony Flash tartalom letöltésére rávéve a felhasználót, a támadó tetszőleges kódot futtathat a célrendszeren.
  • Egy másik, memóriakezelési hiba szintén tetszőleges távoli kódfuttattásra adhat lehetőséget.
  • A harmadik sérülékenységet egy halom alapú túlcsordulást előidéző hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe elkészítette a szoftverfrissítéseket:

  • Flash Player Desktop Runtime version 24.0.0.221 for Windows and Macintosh
  • Flash Player version 24.0.0.221 for Linux
  • Flash Player for Google Chrome version 24.0.0.221
  • Flash Player for Microsoft Edge and Internet Explorer 11 version 24.0.0.221

Hivatkozások

Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2017-2993 - NVD CVE-2017-2993
CVE-2017-2991 - NVD CVE-2017-2991
CVE-2017-2992 - NVD CVE-2017-2992


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »