Дата публикации: | 14.01.2015 |
Всего просмотров: | 1280 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 9 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2015-0301 CVE-2015-0302 CVE-2015-0303 CVE-2015-0304 CVE-2015-0305 CVE-2015-0306 CVE-2015-0307 CVE-2015-0308 CVE-2015-0309 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Adobe Flash Player 16.x
Adobe Flash Player 13.x Adobe Flash Player 11.x |
Уязвимые версии: | Adobe Flash Player 11.2.202.425 и более ранние версии
Adobe Flash Player 13.0.0.259 и более ранние версии Adobe Flash Player 16.0.0.235 и более ранние версии |
Описание: | Уязвимости позволяют удаленному пользователю скомпрометировать систему, обойти ограничения безопасности и раскрыть важные данные. 1) Уязвимость существует из-за ошибки, вызывающей некорректную проверку файлов. Удаленный пользователь может обойти ограничения безопасности. 2) Уязвимость существует из-за неизвестной ошибки, позволяющей перехватывать нажатия клавиш. Удаленный пользователь может раскрыть важную информацию. 3) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 4) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 5) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 6) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать систему. 7) Уязвимость существует из-за ошибки при смене типа. Удаленный пользователь может скомпрометировать систему. 8) Уязвимость существует из-за ошибки, позволяющей выполнять чтение за пределами доступной памяти. Удаленный пользователь может раскрыть значения определенных ячеек памяти. 9) Уязвимость существует из-за ошибки использования после высвобождения. Удаленный пользователь может скомпрометировать систему. |
URL производителя: |
http://www.adobe.com/products/flashplayer.html |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | http://helpx.adobe.com/security/products/flash-player/apsb15-01.html |