Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Shockwave Player
(10.1.0.11, 12.0.2.122)
Описание
Уязвимость существует в Adobe Shockwave Player из-за возможности доступа к адресной информации. Эксплуатация данной уязвимости позволяет злоумышленникам обойти механизм защиты ASLR (рандомизации адресного пространства).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/shockwaveplayer/
http://www.adobe.com/products/shockwaveplayer/
Ссылки
Источник: CVE
Наименование: CVE-2013-1385
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1385
http://www.adobe.com/support/security/bulletins/apsb13-12.html
Наименование: CVE-2013-1385
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1385
http://www.adobe.com/support/security/bulletins/apsb13-12.html