Érintett rendszerek
FlashFlash Player
Flex
Macromedia
Érintett verziók
Macromedia Flash Player 7.x, 8.x
Macromedia Flash 8.x
Macromedia Flash MX 2004, MX 2004 Professional
Macromedia Flex 1.x
Összefoglaló
Több sebezhetőséget fedeztek fel az Adobe Flash Playerben, amiket rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére vagy az érintett rendszer feltörésére.
Leírás
Több sebezhetőséget fedeztek fel az Adobe Flash Playerben, amiket rosszindulatú támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére vagy az érintett rendszer feltörésére.
-
A futási időben dinamikusan generált stringek kezelésében lévő határhibát kihasználva puffer túlcsordulást lehet előidézni egy túl hosszú stringgel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé pl. egy rosszindulatú weboldal meglátogatásakor. - Egy meghatározatlan hiba engedélyezi az “allowScriptAccess” beállítás megkerülését.
- Egy “Shockwave Flash Objektumot” tartalmazó Office dokumentum megnyitásakor lehetséges a Javascriptet tartalmazó Flash file-ok automatikus indítása.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2006-4640 - NVD CVE-2006-4640
CVE-2006-3014 - NVD CVE-2006-3014
CVE-2006-3311 - NVD CVE-2006-3311
Gyártói referencia: www.adobe.com
CVE-2006-6827 - NVD CVE-2006-6827
SECUNIA 21865