BDU:2017-00645: Уязвимость программной платформы Shockwave Player, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость библиотеки DLL hijacking программной платформы Shockwave Player связана с ненадежностью поиска пути критических ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Вендор Adobe Systems Inc.
Наименование ПО Shockwave Player
Версия ПО
  • до 12.2.7.197 включительно
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Сообщество свободного программного обеспечения Linux . PowerPC
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. Mac OS X PowerPC
  • Сообщество свободного программного обеспечения Linux . ARM
  • Microsoft Corp. Windows . ARM
  • Apple Inc. Mac OS X ARM
Тип ошибки Ненадежный путь поиска
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 14.03.2017
Базовый вектор уязвимости
    CVSS 3.0: Вектор не задан
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций: https://helpx.adobe.com/security/products/shockwave/apsb17-08.html
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения