CH azonosító
CH-4340Angol cím
Adobe Flash Player Multiple VulnerabilitiesFelfedezés dátuma
2011.02.08.Súlyosság
MagasÉrintett rendszerek
AdobeFlash CS4
Flash Player
Flash Professional CS5
Flex
Érintett verziók
Adobe Flash CS4
Adobe Flash Player 10.x
Adobe Flash Professional CS5
Adobe Flex 4.x
Összefoglaló
Az Adobe Flash Player olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
- A beépített “Function” osztály ActionScript metódusának egész szám túlcsordulási hibáját kihasználva halom túlcsordulás idézhető elő egy speciálisan megszerkesztett Flash tartalom segítségével.
- Egy bizonyos ActionScript eljárás hibáját kihasználva felhasználó által megadott érték használható objektum mutatóként egy speciálisan megszerkesztett Flash tartalom segítségével.
- Egy meghatározatlan hibát kihasználva memória hiba idézhető elő.
- Meghatározatlan hibákat kihasználva memória hiba idézhető elő.
- Bizonyos könyvtárak nem biztonságos módon töltődnek
be. Ez kihasználható tetszőleges könyvtárak betöltésére, ha a
felhasználó megnyit egy fájlt egy távoli WebDAV vagy SMB megosztáson. - A betűtípus feldolgozó funkcióban egy meghatározatlan hiba található.
- Egy bizonyos ActionScript3 objektum létrehozása során egy helytelen típus ellenőrzést kihasználva memória hiba idézhető elő.
- Egy meghatározatlan hibát kihasználva memória hiba idézhető elő.
- Egy meghatározatlan hibát kihasználva memória hiba idézhető elő.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységeket a 10.1.102.64. és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: labs.idefense.com
Egyéb referencia: labs.idefense.com
Egyéb referencia: www.acrossecurity.com
SECUNIA 43267
CVE-2011-0558 - NVD CVE-2011-0558
CVE-2011-0559 - NVD CVE-2011-0559
CVE-2011-0560 - NVD CVE-2011-0560
CVE-2011-0561 - NVD CVE-2011-0561
CVE-2011-0571 - NVD CVE-2011-0571
CVE-2011-0572 - NVD CVE-2011-0572
CVE-2011-0573 - NVD CVE-2011-0573
CVE-2011-0574 - NVD CVE-2011-0574
CVE-2011-0575 - NVD CVE-2011-0575
CVE-2011-0577 - NVD CVE-2011-0577
CVE-2011-0578 - NVD CVE-2011-0578
CVE-2011-0607 - NVD CVE-2011-0607
CVE-2011-0608 - NVD CVE-2011-0608