CH azonosító
CH-8206Angol cím
Adobe Flash Player / AIR puffer túlcsordulás sérülékenységFelfedezés dátuma
2013.01.07.Súlyosság
MagasÉrintett rendszerek
AIRAdobe
Flash Player
Érintett verziók
Adobe AIR 3.x
Adobe Flash Player 10.x, 11.x
Összefoglaló
Az Adobe Flash Player és Adobe AIR sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amit kihasználva puffer túlcsordulást lehet előidézni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a következő termékverziókban jelentették:
- Adobe Flash Player for Windows 11.5.502.135 és korábbi verziók
- Adobe Flash Player for Macintosh 11.5.502.136 és korábbi verziók
- Adobe Flash Player for Linux 11.2.202.258 és korábbi verziók
- Adobe Flash Player for Android 4.x 11.1.115.34 és korábbi verziók
- Adobe Flash Player for Android 3.x és 2.x 11.1.111.29 és korábbi verziók
- Adobe AIR for Windows 3.5.0.880 és korábbi verziók
- Adobe AIR for Macintosh 3.5.0.890 és korábbi verziók
- Adobe AIR for Android 3.5.0.880 és korábbi verziók
- Adobe AIR 3.5.0.880 SDK és Adobe AIR 3.5.0.890 SDK
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
CVE-2013-0630 - NVD CVE-2013-0630
SECUNIA 51771