PDA

View Full Version : [NEWS] Adobe Flash Player SWF Version Null Pointer Dereference Denial of Service Vul


c.m.g
03-10-2008, 10:41
02 ottobre 2008

Security Focus (http://www.securityfocus.com) riporta un bollettino di sicurezza (Bugtraq ID: 31537 (http://www.securityfocus.com/bid/31537/info)) in cui si spiega che è stata trovata una vulnerabilità nel Plugin Adobe Flash Player il quale esporrebbe il computer di un utente ignaro ad attacchio di tipo denial-of-service (DoS) da remoto.

Lo sfruttamento con successo della falla permetterebbe ad un eventuale attacker di far crashare il browser che usa il plugin, negando il servizio al leggittimo user.

Le versioni fallate sono:
Adobe Flash Player Plugin 9.0.45.0
Adobe Flash Player Plugin 9.0.124.0
Adobe Flash Player Plugin 9.0.112.0
Adobe Flash Player Plugin 10.0.12.10

Soluzione:
Al momento non esistono nuove versioni rilasciate dalla casa madre per risolvere il problema.

Falla scoperta da:
Matthew Dempsky

c.m.g

Fonte: SecurityFocus (http://www.securityfocus.com/bid/31537/info)

FulValBot
03-10-2008, 10:48
ehm io adobe flash player 10 non lo vedo... de sicuro quella è una beta.

CARVASIN
04-10-2008, 11:23
ehm io adobe flash player 10 non lo vedo... de sicuro quella è una beta.

Una RC.

Ciao!