Adobe Flash Player biztonsági hibák

CH azonosító

CH-13920

Angol cím

Adobe Flash Player vulnerabilities

Felfedezés dátuma

2017.03.12.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player

Összefoglaló

Az Adobe Flash Player sérülékenységei váltak ismertté, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás

  • Az egyik sérülékenységet egy “use-after-free” okozza, amelyet kihasználva, egy kártékony Flash tartalom letöltésére rávéve a felhasználót, a támadó tetszőleges kódot futtathat a célrendszeren.
  • Egy másik, memóriakezelési hiba szintén tetszőleges távoli kódfuttattásra adhat lehetőséget.
  • A harmadik sérülékenységet egy halom alapú túlcsordulást előidéző hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe elkészítette a szoftverfrissítéseket:

  • Flash Player Desktop Runtime version 24.0.0.221 for Windows and Macintosh
  • Flash Player version 24.0.0.221 for Linux
  • Flash Player for Google Chrome version 24.0.0.221
  • Flash Player for Microsoft Edge and Internet Explorer 11 version 24.0.0.221

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »