|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe Flash Media Server Edge Server : Vulnérabilités Diverses
13/02/2008 10H38
Référence Secunia : SA28946
Date de publication : 2008-02-13
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Macromedia Flash Media Server 2.x
Référence CVE :
CVE-2007-6431
Description :
Quelques vulnérabilités ont été identifiées dans Adobe Flash Media Server, qui pourraient être exploitées par des personnes malintentionnées afin de compromettre un système vulnérable.
1) Des erreurs de type dépassement d'entier dans le composant Edge Server lors du filtrage de RTMP (Real Time Message Protocol) messages pourrait être exploitée pour causer un "heap overflow" via des paquets spécialement conçus envoyés au port par défauts 1935/TCP ou 19350/TCP.
2) Une erreur dans le composant Edge Server lors du filtrage de RTMP messages pourrait être exploitée pour causer une corruption de la mémoire en envoyant une certaine séquences de requêtes.
L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire.
Les vulnérabilités affectent les versions 2.0.4 et précédente.
Solutions :
Mettre à jour en version 2.0.5.
http://www.adobe.com/support/flashmediaserver/downloads_updaters.html
Vulnérabilité découverte par :
1) Sebastian Apelt, a rapporté via iDefense Labs
2) Sean Larsson, iDefense Labs
Référence :
APSB08-03:
http://www.adobe.com/support/security/bulletins/apsb08-03.html
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=662
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=663
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|