Adobe Flash Player
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за целочисленного переполнения. Удаленный пользователь может выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может выполнить произвольный код на целевой системе..
Ссылки на сайт разработчика:
http://www.adobe.com/support/security/bulletins/apsb12-27.html
Версии: Adobe Flash Player 11.5.502.110 для Windows и более ранние версии Adobe Flash Player 11.2.202.251 для Linux и более ранние версии Adobe Flash Player 11.1.115.27 для Android 4.x и более ранние версии Adobe Flash Player 11.1.111.24 для Android 3.x/2.x и более ранние версии Adobe Flash Player 11.3.376.12 для Internet Explorer 10 Adobe AIR 3.5.0.600 для Windows, Mac и Android
Опасность: высокая
Операционные системы: Linux (Red Hat Enterprise)
ID в базе CVE: CVE-2012-5676 CVE-2012-5677 CVE-2012-5678
Решение: Установить соответствующее обновление с сайта производителя
Google Chrome
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за некоторых ошибок во встроенном Adobe Flash Player. Удаленный пользователь может скомпрометировать целевую систему.
2. Уязвимость существует из-за ошибки использования после освобождения при обработке некоторых событий. Удаленный пользователь может скомпрометировать целевую систему.
3. Уязвимость существует из-за ошибки использования после освобождения в URL загрузчике. Удаленный пользователь может скомпрометировать целевую систему.
4. Уязвимость существует из-за ошибки в клиентском модуле Chromoting. Удаленный пользователь может обойти ограничения безопасности.
5. Уязвимость существует из-за ошибки в навигации в истории. Удаленный пользователь может скомпрометировать целевую систему.
6. Уязвимость существует из-за целочисленного переполнения при обработке буфера изображений PPAPI. Удаленный пользователь может обойти ограничения безопасности.
7. Уязвимость существует из-за ошибки в AAC декодировании. Удаленный пользователь может повредить память в стеке и скомпрометировать целевую систему..
Ссылки на сайт разработчика:
http://googlechromereleases.blogspot.dk/2012/12/stable-channel-update.html
Версии: Google Chrome версии до 23.0.1271.97.
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-5139 CVE-2012-5140 CVE-2012-5141 CVE-2012-5142 CVE-2012-5143 CVE-2012-5144 CVE-2012-5676 CVE-2012-5677 CVE-2012-5678
Решение: Установить соответствующее обновление с сайта производителя
Эксплоит к Internet Explorer
Описание эксплоита к браузеру Internet Explorer можно найти в статье:
http://www.exploit-db.com/exploits/23321/
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- exploit-db.com
|