Adobe Flash Player biztonsági hibák

CH azonosító

CH-13920

Angol cím

Adobe Flash Player vulnerabilities

Felfedezés dátuma

2017.03.12.

Súlyosság

Magas

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player

Összefoglaló

Az Adobe Flash Player sérülékenységei váltak ismertté, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás

  • Az egyik sérülékenységet egy „use-after-free” okozza, amelyet kihasználva, egy kártékony Flash tartalom letöltésére rávéve a felhasználót, a támadó tetszőleges kódot futtathat a célrendszeren.
  • Egy másik, memóriakezelési hiba szintén tetszőleges távoli kódfuttattásra adhat lehetőséget.
  • A harmadik sérülékenységet egy halom alapú túlcsordulást előidéző hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe elkészítette a szoftverfrissítéseket:

  • Flash Player Desktop Runtime version 24.0.0.221 for Windows and Macintosh
  • Flash Player version 24.0.0.221 for Linux
  • Flash Player for Google Chrome version 24.0.0.221
  • Flash Player for Microsoft Edge and Internet Explorer 11 version 24.0.0.221

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »