Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных при обработке тегов "Declare Function (V7)". Удаленный пользователь может с помощью специально сформированных флагов вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

2. Целочисленное переполнение существует из-за ошибки при обработке мультимедийных файлов. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки при сопоставлении имени хоста IP адресу. Удаленный пользователь может произвести DNS Rebinding атаку. Подробное описание уязвимости:
wwwsecuritylab.ru/vulnerability/310072.php

4. Уязвимость существует из-за ошибки при отправке HTTP заголовков. Удаленный пользователь может обойти ограничения файлов междоменных политик.

5. Уязвимость существует из-за ошибки применения файлов междоменной политики. Злоумышленник может обойти некоторые ограничения безопасности на Web серверах, размещающих междоменные файлы политик. Подробное описание уязвимости:
wwwsecuritylab.ru/vulnerability/310072.php

6. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах в протоколе "asfunction:". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Подробное описание уязвимости:
wwwsecuritylab.ru/vulnerability/310072.php

URL производителя: wwwadobe.com/products/flashplayer/

Решение: Установите последнюю версию с сайта производителя.

-- Flash Player 9.0.115.0 and earlier --

Update to version 9.0.124.0.
http://www.adobe.com/go/getflash

-- Flash Player 9.0.115.0 and earlier - network distribution --

Update to version 9.0.124.0.
http://www.adobe.com/licensing/distribution

-- Flex 3.0 --

Update to version 9.0.124.0.
http://www.adobe.com/support/flashplaye … s.html#fp9

-- AIR 1.0 --

Update to version 1.0.1.
http://www.adobe.com/go/getair