فا

‫ دو آسيب پذيري در Adobe Flash Player / AIR

IRCAD2014083466
شماره: IRCAD2014083466

تاريخ انتشار:2014-08-12

ميزان حساسيت: بسيار مهم

نرم افزارهاي تحت تاثير: 

Adobe AIR 14.x
Adobe Flash Player 11.x
Adobe Flash Player 14.x

توضيح:

دو آسيب پذيري در Adobe Flash Player / AIR گزارش شده است كه مي تواند توسط افراد خرابكار مورد سوء استفاه قرار بگيرد تا از محدوديت هاي امنيتي خاص عبور نمايند و كنترل يك سيستم كاربر را در اختيار بگيرند.

1) يك خطاي نامشخص مي تواند براي دور زدن محدوديت هاي امنيتي مورد سوء استفاده قرار بگيرد.

2) يك خطاي استفاده پس از آزادسازي مي تواند براي تخريب حافظه مورد سوء استفاده قرار بگيرد.

سوء استفاده موفقيت آميز از اين آسيب پذيري ممكن است منجر به اجراي كد دلخواه شود.

اين آسيب پذيري در محصولات زير گزارش شده است:

ادوب فلش پلير براي ويندوز و مكينتاش نسخه 14.0.0.145 و نسخه هاي پيش از آن

ادوب فلش پلير براي لينوكس نسخه 11.2.202.394 و نسخه هاي پيش از آن

ادوب AIR نسخه 14.0.0.110 و نسخه هاي پيش از آن

ادوب AIR براي اندرويد و AIR SDK & Compiler نسخه 14.0.0.137 و نسخه هاي پيش از آن
 

راهكار:

به يك نسخه اصلاح شده به روز رساني نماييد.

منابع:

APSB14-18:

Secunia:
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 25 مرداد 1393

امتیاز

امتیاز شما
تعداد امتیازها:0