CH azonosító
CH-10902Angol cím
Red Hat update for flash-pluginFelfedezés dátuma
2014.04.08.Súlyosság
MagasÉrintett rendszerek
Enterprise LinuxRHEL
Red Hat
Érintett verziók
Red Hat Enterprise Linux Desktop Supplementary (v. 6)
Red Hat Enterprise Linux Server Supplementary (v. 6)
Red Hat Enterprise Linux Workstation Supplementary (v. 6)
RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)
Összefoglaló
A Red Hat kiadta a Flash-plugin frissítését.
Leírás
A frissítés több sérülékenységet javít ki, amelyeket kihasználva a rosszindulatú támadók cross-site scripting (CSS/XSS) támadást okozhatnak, megkerülhetnek bizonyos biztonsági szabályokat, valamint feltörhetik a felhasználó rendszerét.
Megoldás
A frissített csomagok elérhetőek a Red Hat Networkön.
Támadás típusa
Cross Site Scripting (XSS/CSS)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 57813
CVE-2014-0506 - NVD CVE-2014-0506
CVE-2014-0507 - NVD CVE-2014-0507
CVE-2014-0508 - NVD CVE-2014-0508
CVE-2014-0509 - NVD CVE-2014-0509