Adobe Flash Player biztonsági hibák

CH azonosító

CH-13920

Angol cím

Adobe Flash Player vulnerabilities

Felfedezés dátuma

2017.03.12.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player

Összefoglaló

Az Adobe Flash Player sérülékenységei váltak ismertté, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás

  • Az egyik sérülékenységet egy “use-after-free” okozza, amelyet kihasználva, egy kártékony Flash tartalom letöltésére rávéve a felhasználót, a támadó tetszőleges kódot futtathat a célrendszeren.
  • Egy másik, memóriakezelési hiba szintén tetszőleges távoli kódfuttattásra adhat lehetőséget.
  • A harmadik sérülékenységet egy halom alapú túlcsordulást előidéző hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe elkészítette a szoftverfrissítéseket:

  • Flash Player Desktop Runtime version 24.0.0.221 for Windows and Macintosh
  • Flash Player version 24.0.0.221 for Linux
  • Flash Player for Google Chrome version 24.0.0.221
  • Flash Player for Microsoft Edge and Internet Explorer 11 version 24.0.0.221

Hivatkozások

Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2017-2993 - NVD CVE-2017-2993
CVE-2017-2991 - NVD CVE-2017-2991
CVE-2017-2992 - NVD CVE-2017-2992


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »