Adobe Flash Player biztonsági hibajavítás

CH azonosító

CH-13102

Angol cím

Adobe Flash Player vulnerability

Felfedezés dátuma

2016.03.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player 11.x
Flash Player 18.x

Érintett verziók

Adobe Flash Player Desktop Runtime 20.0.0.306 és korábbi verziók (Windows, Macintosh)
Adobe Flash Player Extended Support Release 18.0.0.329 és korábbi verziók (Windows, Mac)
Adobe Flash Player for Google Chrome 20.0.0.306 és korábbi verziók (Windows, Mac, Linux, ChromeOS)
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 20.0.0.306 és korábbi verziók (Windows 10)
Adobe Flash Player for Internet Explorer 11 20.0.0.306 és korábbi verziók (Windows 8.1)
Adobe Flash Player for Linux 11.2.202.569 és korábbi verziók (Linux)
AIR Desktop Runtime 20.0.0.260 és korábbi verziók (Windows és Macintosh)
AIR SDK 20.0.0.260 és korábbi verziók (Windows, Macintosh, Android, iOS)
AIR SDK & Compiler 20.0.0.260 és korábbi verziók (Windows, Mac, Android, iOS)
AIR for Android 20.0.0.233 és korábbi verziók (Android)

Összefoglaló

Az Adobe Flash Player egy jelentős biztonsági frissítést kapott, melynek révén olyan sérülékenységeket lehet orvosolni, amelyek jogosulatlan távoli kódfuttatásra és rendszerhozzáférésre is módot adhatnak.

Leírás

A sérülékenységek speciálisan szerkesztett Flash tartalmakkal válhatnak kihasználhatóvá. A támadók ezeket a tartalmakat weboldalakon keresztül is megoszthatják, majd azt kell elérniük, hogy a felhasználó meglátogasson egy ilyen kártékony weblapot. 

A sérülékenységek többsége puffertúlcsordulási hibát idézhet elő, ami tetszőleges kódokkal történő visszaélésekre adhat lehetőséget.

Az egyik sérülékenység (CVE-2016-1010) esetében a Kaspersky Lab csekély számú, de aktív kihasználásról adott jelzést.

Megoldás

Az alábbi verziókra történő frissítés:
21.0.0.182
ESR 18.0.0.333
11.2.202.577 (Linux)

A frissítés Microsoft Windows RT 8.1 és Windows 10 alatt futtatott Microsoft Edge és Internet Explorer 11, illetve Google Chrome  kapcsán érhető el automatikusan (Windows esetében amennyiben az automatikus frissítés engedélyezett).

Minden egyéb esetben manuálisan szükséges elvégezni a telepítést az Adobe Flash Player Download Centeren keresztül!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »