Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
BID:27762
Info
Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
| Bugtraq ID: | 27762 |
| Class: | Unknown |
| CVE: |
CVE-2007-6149 CVE-2007-6148 CVE-2007-6431 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 12 2008 12:00AM |
| Updated: | Feb 14 2008 03:35PM |
| Credit: | Sebastian Apelt and Sean Larsson of iDefense Labs are credited with the discovery of these vulnerabilities. |
| Vulnerable: |
Adobe Flash Media Server 2.0.4 Adobe Flash Media Server 2.0.3 Adobe Flash Media Server 2.0.2 Adobe Flash Media Server 2.0.1 Adobe Flash Media Server 2.0 Adobe Connect Enterprise Server 6 SP2 Adobe Connect Enterprise Server 6 SP1 Adobe Connect Enterprise Server 6 |
| Not Vulnerable: |
Adobe Flash Media Server 2.0.5 Adobe Connect Enterprise Server 6 SP3 |
Discussion
Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
Adobe Flash Media Server and Connect Enterprise Server are prone to multiple remote security vulnerabilities, including:
- A memory-corruption vulnerability.
- Multiple integer-overflow vulnerabilities.
- An unspecified security vulnerability.
Remote attackers can exploit these issues to gain SYSTEM-level privileges on affected computers. Successfully exploiting these issues will facilitate in the complete compromise of affected computers. Failed exploit attempts will likely result in a denial-of-service condition.
These issues affect the following:
Adobe Connect Enterprise Server 6 prior to SP3
Flash Media Server prior to 2.0.5.
Adobe Flash Media Server and Connect Enterprise Server are prone to multiple remote security vulnerabilities, including:
- A memory-corruption vulnerability.
- Multiple integer-overflow vulnerabilities.
- An unspecified security vulnerability.
Remote attackers can exploit these issues to gain SYSTEM-level privileges on affected computers. Successfully exploiting these issues will facilitate in the complete compromise of affected computers. Failed exploit attempts will likely result in a denial-of-service condition.
These issues affect the following:
Adobe Connect Enterprise Server 6 prior to SP3
Flash Media Server prior to 2.0.5.
Exploit / POC
Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
Currently we are not aware of any working exploits for these issues. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits for these issues. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
Solution:
The vendor released an advisory and fixes to address these issues. Please see the references for more information.
Adobe Flash Media Server 2.0
Adobe Flash Media Server 2.0.1
Adobe Flash Media Server 2.0.2
Adobe Flash Media Server 2.0.3
Adobe Flash Media Server 2.0.4
Solution:
The vendor released an advisory and fixes to address these issues. Please see the references for more information.
Adobe Flash Media Server 2.0
-
Adobe flashmediaserver2.zip
http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/ flashmediaserver2.zip
Adobe Flash Media Server 2.0.1
-
Adobe flashmediaserver2.zip
http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/ flashmediaserver2.zip
Adobe Flash Media Server 2.0.2
-
Adobe flashmediaserver2.zip
http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/ flashmediaserver2.zip
Adobe Flash Media Server 2.0.3
-
Adobe flashmediaserver2.zip
http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/ flashmediaserver2.zip
Adobe Flash Media Server 2.0.4
-
Adobe flashmediaserver2.zip
http://download.macromedia.com/pub/flashmediaserver/updates/2_0_5/win/ flashmediaserver2.zip
References
Adobe Flash Media Server and Connect Enterprise Server Multiple Remote Security Vulnerabilities
References:
References:
- Adobe Connect Enterprise Server Homepage (Adobe)
- Flash Media Server Homepage (Adobe)
- iDefense Security Advisory 02.12.08: Adobe Flash Media Server 2 Integer (iDefense Labs
) - Adobe Security Advisory APSB08-03 (Adobe)
- Adobe Security Advisory APSB08-04 (Adobe)
- iDefense Security Advisory 02.12.08: Adobe Flash Media Server 2 Memory Corruptio (iDefense Labs
)