CH azonosító
CH-13884Angol cím
Adobe Security BulletinFelfedezés dátuma
2017.02.13.Súlyosság
KritikusÉrintett rendszerek
AdobeFlash Player
Érintett verziók
Adobe Campaign v6.11 16.4 Build 8724 és korábbi verziók
Adobe Flash Player 24.0.0.194 és korábbi verziók
Összefoglaló
Az Adobe termékekkel kapcsolatban több sérülékenység vált ismertté, melyek között kritikus kockázati besorolású is található, és amelyeket kihasználva a támadó tetszőleges kódot futtathat, érzékeny információkat szerezhet meg, továbbá biztonsági szabályokat kerülhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Az Adobe Campaign-ben található közepes kockázati besorolású sérülékenységeket kihasználva a támadónak lehetősége nyílik tetszőleges kódok futtatására, amely által különböző jogosultságokat szerezhet a célrendszerhez. Az Adobe Flash Player kritikus sérülékenységét kihasználva a támadók átvehetik az irányítást az érintett rendszer felett, ugyanakkor a gyártó által kiadott biztonsági frissítéseknek köszönhetően megakadályozhatóvá vált ez a támadástípus.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Adobe Campaign v6.11 16.8 Build 8757
Adobe Flash Player 24.0.0.221
Támadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Memory Corruption
Privilege escalation (jogosultság kiterjesztés)
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Physical/Console (Fizikai/konzol)
Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
CVE-2017-2982 - NVD CVE-2017-2982
CVE-2017-2984 - NVD CVE-2017-2984
CVE-2017-2985 - NVD CVE-2017-2985
CVE-2017-2986 - NVD CVE-2017-2986
CVE-2017-2987 - NVD CVE-2017-2987
CVE-2017-2988 - NVD CVE-2017-2988
CVE-2017-2990 - NVD CVE-2017-2990
CVE-2017-2991 - NVD CVE-2017-2991
CVE-2017-2992 - NVD CVE-2017-2992
CVE-2017-2993 - NVD CVE-2017-2993
CVE-2017-2994 - NVD CVE-2017-2994
CVE-2017-2995 - NVD CVE-2017-2995
CVE-2017-2996 - NVD CVE-2017-2996
CVE-2017-2968 - NVD CVE-2017-2968
CVE-2017-2969 - NVD CVE-2017-2969