Множественные уязвимости в Adobe Flash Player
[B]10 апреля, 2008[/B]
[B]Программа:[/B] Adobe Flash Player версии до 9.0.124.0
[B]Опасность: [COLOR=red]Высокая[/COLOR][/B]
[B]Наличие эксплоита: [COLOR=green]Нет[/COLOR][/B]
[B]Описание: [/B]
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных при обработке тегов "Declare Function (V7)". Удаленный пользователь может с помощью специально сформированных флагов вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Целочисленное переполнение существует из-за ошибки при обработке мультимедийных файлов. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки при сопоставлении имени хоста IP адресу. Удаленный пользователь может произвести DNS Rebinding атаку. Подробное описание уязвимости:
[URL="http://www.securitylab.ru/vulnerability/310072.php"][COLOR=#0000ff]www.securitylab.ru/vulnerability/310072.php[/COLOR][/URL]
4. Уязвимость существует из-за ошибки при отправке HTTP заголовков. Удаленный пользователь может обойти ограничения файлов междоменных политик.
5. Уязвимость существует из-за ошибки применения файлов междоменной политики. Злоумышленник может обойти некоторые ограничения безопасности на Web серверах, размещающих междоменные файлы политик. Подробное описание уязвимости:
[URL="http://www.securitylab.ru/vulnerability/310072.php"][COLOR=#0000ff]www.securitylab.ru/vulnerability/310072.php[/COLOR][/URL]
6. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах в протоколе "asfunction:". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Подробное описание уязвимости:
[URL="http://www.securitylab.ru/vulnerability/310072.php"][COLOR=#0000ff]www.securitylab.ru/vulnerability/310072.php[/COLOR][/URL]
[B]URL производителя: [/B][URL="http://www.adobe.com/products/flashplayer/"][COLOR=#0000ff]www.adobe.com/products/flashplayer/[/COLOR][/URL]
[B]Решение: [/B]Установите последнюю версию с сайта производителя. -- Flash Player 9.0.115.0 and earlier --
Update to version 9.0.124.0.
[URL="http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.adobe.com%2Fgo%2Fgetflash"][COLOR=#0000ff]http://www.adobe.com/go/getflash[/COLOR][/URL]
-- Flash Player 9.0.115.0 and earlier - network distribution --
Update to version 9.0.124.0.
[URL="http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.adobe.com%2Flicensing%2Fdistribution"][COLOR=#0000ff]http://www.adobe.com/licensing/distribution[/COLOR][/URL]
-- Flex 3.0 --
Update to version 9.0.124.0.
[URL="http://www.adobe.com/support/flashplayer/downloads.html#fp9"][COLOR=#0000ff]http://www.adobe.com/support/flashplayer/downloads.html#fp9[/COLOR][/URL]
-- AIR 1.0 --
Update to version 1.0.1.
[URL="http://www.adobe.com/go/getair"][COLOR=#0000ff]http://www.adobe.com/go/getair[/COLOR][/URL]
[URL="http://www.securitylab.ru/vulnerability/350671.php"]securitylab.ru/[/URL]