CH azonosító
CH-5923Angol cím
Adobe Shockwave Player Multiple VulnerabilitiesFelfedezés dátuma
2011.11.08.Súlyosság
MagasÖsszefoglaló
Az Adobe Shockwave Player olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
- A DIRAPI.dll egy hibája a Director fájlfejlécek elemzésekor kihasználható memória kezelési hiba okozására.
- A TextXtra.x32 egy hibája a Direktor fájlok elemzésekor kihasználható memória kezelési hiba okozására.
- A DIRAPI.dll egy hibája, a Director fájlokban az rcsl darabok elemzésekor, kihasználható memória kezelési hiba okozására.
- A TextXtra.x32 több hibája kihasználható halom túlcsordulás okozására.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységeket a 11.6.1.629. és megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: www.coresecurity.com
SECUNIA 46667
CVE-2011-2446 - NVD CVE-2011-2446
CVE-2011-2447 - NVD CVE-2011-2447
CVE-2011-2448 - NVD CVE-2011-2448
CVE-2011-2449 - NVD CVE-2011-2449