CH azonosító
CH-6412Angol cím
Adobe Flash Player Multiple VulnerabilitiesFelfedezés dátuma
2012.02.15.Súlyosság
MagasÖsszefoglaló
Az Adobe Flash Player több sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat kezdeményezhetnek, megkerülhetnek egyes biztonsági szabályokat, vagy feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Egy Activex vezérlő egy nem részletezett hibáját kihasználva, memória hivatkozási hibát lehet előidézni.
- Egy típus konfúziós (type confusion) hibát kihasználva, memória hivatkozási hibát lehet előidézni.
- Az MP4 feldolgozásában lévő nem részletezett hibát kihasználva, memória hivatkozási hibát lehet előidézni.
- Egy nem részletezett hibát kihasználva, memória hivatkozási hibát lehet előidézni.
- Több nem részletezett hibát kihasználva, meg lehet kerülni bizonyos biztonsági szabályokat.
- Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
Az 1-5 közti sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
Megjegyzés: a 6. pontban írt sérülékenységet jelenleg is aktívan kihasználják.
A sérülékenységeket az alábbi termékekben jelentették:
- Adobe Flash Player 11.1.102.55 és korábbi verziók Windows, Macintosh, Linux és Solaris rendszereken.
- Adobe Flash Player 11.1.112.61 és korábbi verziók Android 4.x rendszeren.
- Adobe Flash Player 11.1.111.5 és korábbi verziók Android 3.x és korábbi rendszereken.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
SECUNIA 48033
CVE-2012-0751 - NVD CVE-2012-0751
CVE-2012-0752 - NVD CVE-2012-0752
CVE-2012-0753 - NVD CVE-2012-0753
CVE-2012-0754 - NVD CVE-2012-0754
CVE-2012-0755 - NVD CVE-2012-0755
CVE-2012-0756 - NVD CVE-2012-0756
CVE-2012-0767 - NVD CVE-2012-0767