• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход механизма защиты

Главная Специалистам База уязвимостей Обход механизма защиты

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Shockwave Player (10.1.0.11, 12.0.2.122)
Описание
Уязвимость существует в Adobe Shockwave Player из-за возможности доступа к адресной информации. Эксплуатация данной уязвимости позволяет злоумышленникам обойти механизм защиты ASLR (рандомизации адресного пространства).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/shockwaveplayer/
Ссылки
Выполнение произвольного кода Выполнение произвольного кода