Adobe Flash Player biztonsági hibák

CH azonosító

CH-13920

Angol cím

Adobe Flash Player vulnerabilities

Felfedezés dátuma

2017.03.12.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player

Összefoglaló

Az Adobe Flash Player sérülékenységei váltak ismertté, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás

  • Az egyik sérülékenységet egy “use-after-free” okozza, amelyet kihasználva, egy kártékony Flash tartalom letöltésére rávéve a felhasználót, a támadó tetszőleges kódot futtathat a célrendszeren.
  • Egy másik, memóriakezelési hiba szintén tetszőleges távoli kódfuttattásra adhat lehetőséget.
  • A harmadik sérülékenységet egy halom alapú túlcsordulást előidéző hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe elkészítette a szoftverfrissítéseket:

  • Flash Player Desktop Runtime version 24.0.0.221 for Windows and Macintosh
  • Flash Player version 24.0.0.221 for Linux
  • Flash Player for Google Chrome version 24.0.0.221
  • Flash Player for Microsoft Edge and Internet Explorer 11 version 24.0.0.221

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »