en

‫ چندين آسيب پذيري در Adobe Shockwave Player

IRCAD2012021720
شماره:IRCAD2012021720
تاريخ انتشار:  14-02-2012
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Adobe Shockwave Player 11.x
 
توضيح:
چندين آسيب پذيري در Adobe Shockwave Player گزارش شده است كه مي­توانند توسط افراد خرابكار مورد سوء استفاده قرار گيرند تا كنترل سيستم يك كاربر را در اختيار بگيرند.
1-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
2-      يك خطاي نامشخص مي­تواند براي ايجاد يك سرريز بافر مبتني بر heap مورد سوء استفاده قرار گيرد.
3-      يك خطاي نامشخص مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
4-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
5-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
6-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
7-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
8-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
9-      يك خطاي نامشخص در Shockwave 3D Asset مي­تواند براي تخريب حافظه مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري­ها مي­تواند منجر به اجراي كد دلخواه گردد.
اين آسيب پذيري­ها در نسخه 11.6.3.633 و نسخه هاي پيش از آن براي سيستم­هاي ويندوز و مكينتاش گزارش شده اند.
 
راهكار:
به نسخه 11.6.4.634 به روز رساني نماييد.
 
منابع:

The Wall

No comments
You need to sign in to comment