BDU:2015-11531: Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти существующие правила разграничения доступа и получить доступ к защищаемой информации

Описание уязвимости Уязвимость программных платформ Flash Player и Adobe Integrated Runtime связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие правила разграничения доступа и получить доступ к защищаемой информации
Вендор Adobe Systems Inc.
Наименование ПО Flash Player , Adobe Integrated Runtime
Версия ПО
  • до 11.2.202.521 (Flash Player)
  • до 18.0.0.241 (Flash Player)
  • от 19.0 до 19.0.0.185 (Flash Player)
  • до 18.0.0.143 включительно (Adobe Integrated Runtime)
  • до 18.0.0.199 включительно (Adobe Integrated Runtime)
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Сообщество свободного программного обеспечения Linux . PowerPC
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. Mac OS X PowerPC
  • Google Inc. Android . 64-bit
  • Google Inc. Android . 32-bit
  • Google Inc. Android . ARM
  • Сообщество свободного программного обеспечения Linux . ARM
  • Microsoft Corp. Windows . ARM
  • Apple Inc. Mac OS X ARM
Тип ошибки Раскрытие информации
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 22.09.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версий 18.0.0.241, 19.0.0.185 или более новых
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения