Множественные уязвимости в Adobe Shockwave Player

Дата публикации:
04.11.2009
Дата изменения:
04.11.2009
Всего просмотров:
1578
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Shockwave Player 11.x
Уязвимые версии: Adobe Shockwave Player 11.5.1.601 и более ранние версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки, относящейся к использованию некорректного индекса. Удаленный пользователь может с помощью специально сформированных Shockwave данных выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки, относящейся к использованию некорректного указателя. Удаленный пользователь может с помощью специально сформированных Shockwave данных выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за еще одной ошибки, относящейся к использованию некорректного указателя. Удаленный пользователь может с помощью специально сформированных Shockwave данных выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки проверки границ данных при обработке длины строк. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Также сообщается об ошибке проверки границ данных, которая позволяет злоумышленнику вызвать повреждение памяти и вызвать отказ в обслуживании приложения.

URL производителя: www.adobe.com/products/shockwaveplayer/

Решение: Установите последнюю версию 11.5.2.602 с сайта производителя.

Ссылки: APSB09-16: Security updates available for Shockwave Player
Adobe ShockWave Player 11.5.1.601 ActiveX Buffer Overflow PoC

или введите имя

CAPTCHA