Adobe termékek SharedObject Type sérülékenysége

CH azonosító

CH-4688

Angol cím

Adobe Products SharedObject Type Confusion Vulnerability

Felfedezés dátuma

2011.04.10.

Súlyosság

Kritikus

Érintett rendszerek

Acrobat
Adobe
Flash Player
Reader

Érintett verziók

Adobe Flash Player 10 - 10.2.153.1 (Windows, Macintosh, Linux, Solaris)
Adobe Flash Player 10 - 10.2.154.25 (Chrome)
Adobe Flash Player 10 - 10.2.156.12 (Android)
Adobe Acrobat 9 - 9.4.3, 10 - 10.0.2 (Windows, Macintosh) Authplay.dll
Adobe Reader 9 - 9.4.3, 10 - 10.0.1 (Windows, Macintosh) Authplay.dll

Összefoglaló

Több Adobe termék olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenység az egyedi függvényeket egy előre meghatározott osztály prototípusához hozzáadó ActionScriptek elemzésekor jelentkezik. Ez az az objektumok nem megfelelő értelmezéséhez (összekeveréséhez) vezet az egyedi függvény meghívásakor, ami egy érvénytelen mutató hivatkozás feloldását eredményezi.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a következő verziókban jelentették:

  • Adobe Flash Player 10.2.153.1 és korábbi verziók Windows, Macintosh, Linux, és Solaris rendsezerhez
  • Adobe Flash Player 10.2.154.25 és korábbiak Chrome böngészőhöz
  • Adobe Flash Player 10.2.156.12 és korábbiak Android rendszerhez

Megjegyzés: A sérülékenység jelenleg is aktívan kihasználható Office Word (.doc) vagy PDF dokumentumba ágyazott Flash (.swf) fájl segítségével, amely kártékony kódot tartalmaz. Az Adobe Reader X védett módja védelmet nyújt a sérülékenység ellen.

Figyelem: Az Adobe Reader 9.x UNIX-hoz, Adobe Reader Android-hoz, Adobe Reader és Acrobat 8.x nem érintettek a sérülékenységben.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-33950 – Liferay Portal sérülékenysége
CVE-2023-33949 – Liferay Portal A1 Community Edition, Liferay Digital Experience Platform (DXP) sérülékenysége
CVE-2023-33010 – Zyxel termékek DoS és RCE sérülékenysége
CVE-2023-33009 – Zyxel termékek DoS és RCE sérülékenysége
CVE-2022-0357 – Bitdefender Internet Security, Bitdefender ANTIVIRUS PLUS, Bitdefender Total Security sérülékenysége
Tovább a sérülékenységekhez »