Adobe Flash Player
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
6. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти на целевой системе.
7. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь обойти ограничения безопасности и выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика:
http://www.adobe.com/support/security/bulletins/apsb12-24.html
Версии: Adobe Flash Player 11.x
Adobe AIR 3.x.
Опасность: высокая
Операционные системы:
ID в базе CVE:
CVE-2012-5274 CVE-2012-5275 CVE-2012-5276 CVE-2012-5277 CVE-2012-5278 CVE-2012-5279 CVE-2012-5280
Решение: Установить обновление с сайта производителя.
Google Chrome
Обнаруженные в браузере уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки целочисленного переполнения при обработке WebP. Удаленный пользователь может вызвать чтение за пределами границ данных.
2. Уязвимость существует из-за ошибки в v8. Удаленный пользователь может получить доступ к массиву за пределами границ данных. Примечание: Уязвимость распространяется только на Chrome для 64-x битных версий Linux.
3. Уязвимость существует из-за ошибки использования после освобождения при обработке фильтра SVG. Удаленный пользователь может выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки проверки целочисленных границ в командных буферах GPU. Удаленный пользователь может выполнить произвольный код на целевой системе. Примечание: Уязвимость распространяется только на Chrome для Mac OS X.
5. Уязвимость существует из-за ошибки использования после освобождения в разметке видео. Удаленный пользователь может выполнить произвольный код на целевой системе.
6. Уязвимость существует из-за некорректной загрузки подресурсов SVG в контексте изображений. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
7. Уязвимость существует из-за ошибки состояния операции в при обработке буфера Pepper. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
8. Уязвимость существует из-за ошибки при обработке входных данных. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
9. Уязвимость существует из-за ошибки чтения за пределами границ данных в Skia. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
10. Уязвимость существует из-за ошибки при обработке текстур. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
11. Уязвимость существует из-за ошибки использования после освобождения при обработке расширений вкладок. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
12. Уязвимость существует из-за ошибки использования после освобождения при обработке заполнителя. Удаленный пользователь может обойти ограничения безопасности на целевой системе.
13. Уязвимость существует из-за ошибки v8. Удаленный пользователь может выполнить произвольный код на целевой системе.
14. Приложение содержит уязвимую версию Adobe Flash Player.
Ссылка на сайт разработчика:
http://googlechromereleases.blogspot.com/2012/11/stable-channel-release-and-beta-channel.html
Версии: Google Chrome версий до 23.0.1271.64
Опасность: критическая
Операционные системы: Mac OS, Linux, Windows
ID в базе CVE:
CVE-2012-5127: CVE-2012-5120 CVE-2012-5118 CVE-2012-5117 CVE-2012-5119 CVE-2012-5122 CVE-2012-5123 CVE-2012-5124 CVE-2012-5125 CVE-2012-5126 CVE-2012-5128
Решение: Установить обновления с сайта производителя.
|