Vulnerabilità: CVE-2007-0071

Integer Overflow in Adobe Flash Player 9.0.115.0 e versioni precedenti, e 8.0.39.0 e versioni precedenti, consente agli aggressori remoti di eseguire codice arbitrario attraverso un file SWF artigianale con un valore di conteggio scena negativo, che passa un confronto firmato, viene utilizzato come un offset di un puntatore NULL, e inneschi un buffer overflow.


http://lists.apple.com/archives/security-announce/2008//May/msg00001.html
http://www.securityfocus.com/bid/28695
http://www.securityfocus.com/bid/29386
http://www.us-cert.gov/cas/techalerts/TA08-100A.html
http://www.us-cert.gov/cas/techalerts/TA08-149A.html
http://www.us-cert.gov/cas/techalerts/TA08-150A.html
http://www.kb.cert.org/vuls/id/159523
http://www.kb.cert.org/vuls/id/395473
http://www.adobe.com/support/security/bulletins/apsb08-11.html
http://www.gentoo.org/security/en/glsa/glsa-200804-21.xml
http://www.iss.net/threats/289.html
http://blogs.adobe.com/psirt/2008/05/potential_flash_player_issue.html
http://documents.iss.net/whitepapers/IBM_X-Force_WP_final.pdf
http://isc.sans.org/diary.html?storyid=4465
http://www.matasano.com/log/1032/this-new-vulnerability-dowds-inhuman-flash-exploit/
http://www.zerodayinitiative.com/advisories/ZDI-08-032/
http://www.osvdb.org/44282
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10379
http://www.redhat.com/support/errata/RHSA-2008-0221.html
http://www.securitytracker.com/id?1019811
http://www.securitytracker.com/id?1020114
http://secunia.com/advisories/29763
http://secunia.com/advisories/29865
http://secunia.com/advisories/30404
http://secunia.com/advisories/30430
http://secunia.com/advisories/30507
http://sunsolve.sun.com/search/document.do?assetkey=1-26-238305-1
http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00006.html
http://www.vupen.com/english/advisories/2008/1662/references
http://www.vupen.com/english/advisories/2008/1697
http://www.vupen.com/english/advisories/2008/1724/references
https://exchange.xforce.ibmcloud.com/vulnerabilities/37277
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0071


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi