Adobe Shockwave Player Director “rcsL” darab vizsgálat sérülékenység

CH azonosító

CH-3824

Angol cím

Adobe Shockwave Player Director File "rcsL" Chunk Parsing Vulnerability

Felfedezés dátuma

2010.10.21.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Shockwave Player

Érintett verziók

Adobe Shockwave Player 11.x

Összefoglaló

A Shockwave Player olyan sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet egy “rcsL” darab bizonyos mező értékének kezelésekor jelentkező tömb indexelési hiba okozza, melyet egy speciálisan megszerkesztett Director fájl segítségével lehetséges kihasználni.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.

A sérülékenységet a 11.5.8.612 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se