Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Flash Player
(7.0.70.0, 8.0.0.0, 8.0.35.0, 9.0.0.0, 9.0.48.0)
Описание
plug-in Adobe Macromedia Flash позволяет злоумышленникам, действующим удаленно, создать ситуацию, когда машина жертвы установит TCP-сессии с произвольными узлами, используя Flash (SWF) видео-файл. Данная уязвимость связана с отсутствием связи между именем хоста и IP-адресом после получения элемента allow-access-from в междоменном XML-документе, а также с доступностью класса Flash Socket, который не использует DNS pins браузера. Этот тип атак известен как "DNS rebinding attacks".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/
http://www.adobe.com/
Ссылки
http://crypto.stanford.edu/dns/dns-rebinding.pdf
http://www.adobe.com/support/security/bulletins/apsb07-20.html
REDHAT (RHSA-2007:1126): http://www.redhat.com/support/errata/RHSA-2007-1126.html
CERT (TA07-355A): http://www.us-cert.gov/cas/techalerts/TA07-355A.html
BID (26930): http://www.securityfocus.com/bid/26930
FRSIRT (ADV-2007-4258): http://www.frsirt.com/english/advisories/2007/4258
SECTRACK (1019116): http://securitytracker.com/id?1019116
GENTOO (GLSA-200801-07): http://www.gentoo.org/security/en/glsa/glsa-200801-07.xml
SUSE (SUSE-SA:2007:069): http://lists.opensuse.org/opensuse-security-announce/2007-12/msg00007.html
http://www.adobe.com/support/security/bulletins/apsb07-20.html
REDHAT (RHSA-2007:1126): http://www.redhat.com/support/errata/RHSA-2007-1126.html
CERT (TA07-355A): http://www.us-cert.gov/cas/techalerts/TA07-355A.html
BID (26930): http://www.securityfocus.com/bid/26930
FRSIRT (ADV-2007-4258): http://www.frsirt.com/english/advisories/2007/4258
SECTRACK (1019116): http://securitytracker.com/id?1019116
GENTOO (GLSA-200801-07): http://www.gentoo.org/security/en/glsa/glsa-200801-07.xml
SUSE (SUSE-SA:2007:069): http://lists.opensuse.org/opensuse-security-announce/2007-12/msg00007.html