• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Adobe AIR (18.0.0.144, 3.0) Flash Player (13.0.0.182, 13.0.0.292, 14.0.0.0, 18.0.0.160) Adobe Pepper Flash for Google Chrome (14.0.0.125, 18.0.0.160) Flash Player for Microsoft Internet Explorer (14.0.0.125, 18.0.0.160)
Описание
Уязвимость существует в Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler из-за некорректного выбора случайных адресов динамической памяти Flash. Эксплуатация данной уязвимости позволяет злоумышленникам проводить атаки по неопределенному вектору, подобрав адрес.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.adobe.com/products/flashplayer/
http://www.adobe.com/products/air/
Обход каталога Обход правил ограничения домена