Adobe hat im Flashplayer kürzlich eine Sicherheitslücke korrigiert. Sie ermöglichte einem entfernten Angreifer, Cross-Site-Request-Forgery-Attacken (CSRF) durchzuführen. Dadurch war er in der Lage, Sicherheitsprüfungen zu umgehen und Befehle mit den Rechten des Anwenders auszuführen.
Das Problem tritt beim Verarbeiten speziell konstruierter SWF-Dateien auf, wenn diese mit dem JsonP-Callback-API behandelt werden.
Betroffen sind die Linux-Versionen vor 11.2.202.378.

