| Дата публикации: | 14.01.2015 |
| Всего просмотров: | 1334 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 9 |
| CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
| CVE ID: |
CVE-2015-0301 CVE-2015-0302 CVE-2015-0303 CVE-2015-0304 CVE-2015-0305 CVE-2015-0306 CVE-2015-0307 CVE-2015-0308 CVE-2015-0309 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Adobe Flash Player 16.x
Adobe Flash Player 13.x Adobe Flash Player 11.x |
| Уязвимые версии: | Adobe Flash Player 11.2.202.425 и более ранние версии
Adobe Flash Player 13.0.0.259 и более ранние версии Adobe Flash Player 16.0.0.235 и более ранние версии |
| Описание: | Уязвимости позволяют удаленному пользователю скомпрометировать систему, обойти ограничения безопасности и раскрыть важные данные. 1) Уязвимость существует из-за ошибки, вызывающей некорректную проверку файлов. Удаленный пользователь может обойти ограничения безопасности. 2) Уязвимость существует из-за неизвестной ошибки, позволяющей перехватывать нажатия клавиш. Удаленный пользователь может раскрыть важную информацию. 3) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 4) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 5) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 6) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 7) Уязвимость существует из-за ошибки при смене типа. Удаленный пользователь может скомпрометировать систему. 8) Уязвимость существует из-за ошибки, позволяющей выполнять чтение за пределами доступной памяти. Удаленный пользователь может раскрыть значения определенных ячеек памяти. 9) Уязвимость существует из-за ошибки использования после высвобождения. Удаленный пользователь может скомпрометировать систему. |
| Решение: | Установите исправление с сайта производителя. |
| Ссылки: | http://helpx.adobe.com/security/products/flash-player/apsb15-01.html |