Множественные уязвимости в Adobe Flash Player
| Дата публикации: | 10.04.2008 |
| Дата изменения: | 28.05.2008 |
| Всего просмотров: | 5128 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | |
| CVE ID: |
CVE-2007-0071 CVE-2007-5275 CVE-2007-6019 CVE-2007-6243 CVE-2007-6637 CVE-2008-1654 CVE-2008-1655 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | |
| Уязвимые продукты: | Adobe Flash Player 9.x |
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных при обработке тегов "Declare Function (V7)". Удаленный пользователь может с помощью специально сформированных флагов вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Целочисленное переполнение существует из-за ошибки при обработке мультимедийных файлов. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки при сопоставлении имени хоста IP адресу. Удаленный пользователь может произвести DNS Rebinding атаку. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/310072.php
4. Уязвимость существует из-за ошибки при отправке HTTP заголовков. Удаленный пользователь может обойти ограничения файлов междоменных политик.
5. Уязвимость существует из-за ошибки применения файлов междоменной политики. Злоумышленник может обойти некоторые ограничения безопасности на Web серверах, размещающих междоменные файлы политик. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/310072.php
6. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах в протоколе "asfunction:". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/310072.php
URL производителя: www.adobe.com/products/flashplayer/
Решение: Установите последнюю версию с сайта производителя.
-- Flash Player 9.0.115.0 and earlier --
Update to version 9.0.124.0.
http://www.adobe.com/go/getflash
-- Flash Player 9.0.115.0 and earlier - network distribution --
Update to version 9.0.124.0.
http://www.adobe.com/licensing/distribution
-- Flex 3.0 --
Update to version 9.0.124.0.
http://www.adobe.com/support/flashplayer/downloads.html#fp9
-- AIR 1.0 --
Update to version 1.0.1.
http://www.adobe.com/go/getair
Ссылки:
ZDI-08-021: Adobe Flash Player DeclareFunction2 Invalid Object Use Vulnerability
ZDI-08-032: Adobe Flash DefineSceneAndFrameLabelData Parsing Memory Corruption Vulnerability
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012

