• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Flash Player (10.0.0.0, 10.3.183.51, 11.0.0.0, 11.5.502.149) Google Chrome (22.0, 24.0.1312.57) Flash Player for Microsoft Internet Explorer (0.0, 11.3.379.14)
Описание
Переполнение буфера в Adobe Flash Player (для Windows, Mac OS X, Linux и Android) и Google Chrome позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный SWF-контент.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/flashplayer/
http://www.google.com/chrome/
Ссылки
Выполнение произвольного кода Использование после освобождения