Вход

Просмотр полной версии : Выполнение произвольного кода в Adobe Flash Player



ALEX(XX)
25.02.2009, 09:54
24 февраля, 2009

Программа: Adobe Flash Player 9.0.124.0, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке некорректных ссылок при удалении объектов. Удаленный пользователь может с помощью специально сформированного Shockwave Flash файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.adobe.com/products/flashplayer/

Решение: Способов устранения уязвимости не существует в настоящее время.

securitylab.ru (http://www.securitylab.ru/vulnerability/368767.php)

santy
25.02.2009, 11:40
Интересно, новая версия Adobe Flash Player version 10.0.22.87 тоже подвержена уязвимости?

http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe