Дата публикации: | 23.07.2009 |
Дата изменения: | 04.09.2009 |
Всего просмотров: | 7196 |
Опасность: | Критическая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2009-0901 CVE-2009-1862 CVE-2009-1863 CVE-2009-1864 CVE-2009-1865 CVE-2009-1866 CVE-2009-1867 CVE-2009-1868 CVE-2009-1869 CVE-2009-1870 CVE-2009-2395 CVE-2009-2493 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Adobe Flash Player 9.x
Adobe Flash Player 10.x Adobe AIR 1.x |
Уязвимые версии: Adobe AIR версии до 1.5.2 Adobe Flash Player версии до 9.0.246.0 и 10.0.32.18 Описание: 1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе. Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
2. Уязвимость существует из-за того, что ActiveX компонент был собран с использованием уязвимой версии ALT. Удаленный пользователь может получить доступ к важным данным, обойти ограничение на запуск ActiveX компонентов, вызвать повреждение памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости приложение должно использоваться в Internet Explorer. Подробное описание уязвимости: 3. Уязвимость существует из-за неизвестной ошибки, которая позволяет злоумышленнику повысить свои привилегии. 4. Уязвимость существует из-за ошибки использования после освобождения при обработке Shockwave Flash файлов. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему. 5. Уязвимость существует из-за неизвестной ошибки, которая может привести к разыменованию нулевого указателя. 6. Уязвимость существует из-за неизвестной ошибки, которая позволяет вызвать переполнение стека. 7. Уязвимость существует из-за неизвестной ошибки, которая позволяет злоумышленнику заставить пользователя нажать на ссылку или диалог. 8. Уязвимость существует из-за ошибки при обработке ссылок. Удаленный пользователь может вызвать переполнение динамической памяти. 9. Целочисленное переполнение обнаружено в AVM2 abcFile парсере при обработке "intrf_count" значения структуры "instance_info". Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 10. Уязвимость существует из-за ошибки в реализации локальной песочницы. Удаленный пользователь может с помощью специально сформированного SWF файла, сохраненного на жесткий диск, получить доступ к потенциально важным данным. URL производителя: www.adobe.com Решение: Установите последнюю версию с сайта производителя. Журнал изменений:
23.07.2009 |
|
Ссылки: |
APSA09-03: Security advisory for Adobe Reader, Acrobat and Flash Player APSA09-04: Security advisory for Adobe Flash Player APSB09-10: Security updates available for Adobe Flash Player, Adobe Reader and Acrobat Adobe Flash Player Integer Overflow Denial Of Service PoC iDefense Security Advisory 08.07.09: Adobe Flash Player Invalid Loader Object Reference Vulnerability iDefense Security Advisory 08.06.09: Adobe Flash Player URL Parsing Heap Overflow Vulnerability |
|
http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html http://www.kb.cert.org/vuls/id/259425 http://roeehay.blogspot.com/2009/07/adobe-flash-player-integer-overflow.html http://roeehay.blogspot.com/2009/08/advisory-adobe-flash-player-avm2.html http://roeehay.blogspot.com/2009/08/exploitation-of-cve-2009-1869.html |