辅助功能*
Adobe
登录 隐私权 我的 Adobe

安全公告

安全更新可用于 Adobe Flash Media Server

发布日期:2010 年 11 月 9 日

漏洞标识符:APSB10-27

CVE 编号:CVE-2010-3633、CVE-2010-3634、CVE-2010-3635

平台:Windows,Linux

摘要

Adobe Flash Media Server (FMS) 4.0 及更早版本、Adobe Flash Media Server (FMS) 3.5.3 及更早版本、Adobe Flash Media Server (FMS) 3.0.6 及更早版本的 Windows 和 Linux 版中已发现严重漏洞。其中某个漏洞可能允许成功利用它们的攻击者在受影响的系统上运行恶意代码。Adobe 已经针对报告的这些漏洞提供了一个更新,并建议用户使用以下提供的说明将他们的安装分别更新到 Flash Media Server 4.0.1、3.5.5 或 3.0.7。

受影响的软件版本

  • Flash Media Server 4.0 及更早版本的 Windows 和 Linux 版
  • Flash Media Server 3.5.4 及更早版本的 Windows 和 Linux 版
  • Flash Media Server 3.0.6 及更早版本的 Windows 和 Linux 版

解决方案

Adobe 建议 Flash Media Server (FMS) 用户安装以下网址提供的 Flash Media Server 版本 4.0.1、Flash Media Server 版本 3.5.5 或 Flash Media Server 版本 3.0.7:http://www.adobe.com/support/flashmediaserver/downloads_updaters.html

严重程度等级

Adobe 将其归类为关键更新并建议用户为他们的产品安装应用最新更新。

详细信息

Adobe Flash Media Server (FMS) 4.0 及更早版本、Adobe Flash Media Server (FMS) 3.5.4 及更早版本、Adobe Flash Media Server (FMS) 3.0.5 及更早版本的 Windows 和 Linux 版中已发现严重漏洞。其中某个漏洞可能允许成功利用它们的攻击者在受影响的系统上运行恶意代码。Adobe 已经针对报告的这些漏洞提供了一个更新。建议用户按照上述说明更新他们的安装。

此更新解决了一个内存泄漏问题,它可能导致拒绝服务漏洞 (CVE-2010-3633)。

此更新解决了一个 Flash Media Server 边缘处理问题,它可能导致拒绝服务漏洞 (CVE-2010-3634)。

此更新解决了一个段故障漏洞,它可能导致代码执行 (CVE-2010-3635)。

致谢

Adobe 在此感谢下列个人和组织报告相关问题并与 Adobe 一同保护客户的安全: