Açıklama
Adobe ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, güvenlik sınırlamalarını atlatmaya veya isteğe bağlı kod yürütmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- Hizmet reddine neden olmak için bilinmeyen bir güvenlik açığı uzaktan kullanılabilir.
- Kullanarak-sonra-serbest, yığın tabanlı arabellek taşması ve arabellek taşması, keyfi kod yürütmek için uzaktan kullanılabilir;
- Güvenlik kısıtlamalarını atlamak için bilinmeyen bir güvenlik açığı uzaktan kullanılabilir.
- Yığın tabanlı arabellek taşması, isteğe bağlı kod yürütmek için özel olarak tasarlanmış bir XML aracılığıyla uzaktan kullanılabilir;
- Yanlış SharedObject uygulaması isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir;
- Shader filtresinde tamsayı taşması, rasgele kod yürütmek için özel olarak tasarlanmış bir BitmapData nesnesi aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
ToString çağrısı ile ilgili güvenlik açığı (4) .
Güvenlik açığı (5) , getRemote çağrısı sırasında tür karmaşasından yararlanılarak tetiklenebilir.
Güvenlik açığı (6) büyük BitmapData ile kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!