Összefoglaló
Az Adobe Flash Player sérülékenységeit javították, amelyek jogosulatlan távoli kódfuttatást és műveletvégrehajtást tehetnek lehetővé.
Leírás
A sebezhetőségek speciálisan összeállított Flash tartalmakkal válhatnak kihasználhatóvá, és tetszőleges kódok memóriába történő bejuttatásához, illetve végrehajtásához járulhatnak hozzá.
Megoldás
Az alábbi verziók már nem tartalmazzák a fenti sebezhetőségeket:
18.0.0.255 ESR
19.0.0.226 (Windows és Mac OS X)
11.2.202.540 (Linux).
Támadás típusa
System access (Rendszer hozzáférés)execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: helpx.adobe.com
CVE-2015-7645 - NVD CVE-2015-7645
CVE-2015-7647 - NVD CVE-2015-7647
CVE-2015-7648 - NVD CVE-2015-7648
CERT-Hungary CH-12697