en

‫ چندين آسيب پذيري در Adobe Shockwave Player

IRCAD2012021720
شماره:IRCAD2012021720
تاريخ انتشار: 14-02-2012
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Adobe Shockwave Player 11.x
توضيح:
چندين آسيب پذيري در Adobe Shockwave Player گزارش شده است كه مي­توانند توسط افراد خرابكار مورد سوء استفاده قرار گيرند تا كنترل سيستم يك كاربر را در اختيار بگيرند.
1- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
2- يك خطاي نامشخص مي­تواند براي ايجاد يك سرريز بافر مبتني بر heap مورد سوء استفاده قرار گيرد.
3- يك خطاي نامشخص مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
4- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
5- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
6- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
7- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
8- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
9- يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري­ها مي­تواند منجر به اجراي كد دلخواه گردد.
اين آسيب پذيري­ها در نسخه 11.6.3.633 و نسخه هاي پيش از آن براي سيستم­هاي ويندوز و مكينتاش گزارش شده اند.
راهكار:
به نسخه 11.6.4.634 به روز رساني نماييد.
منابع:

The Wall

No comments
You need to sign in to comment