Уязвимость BDU:2022-04094

Уязвимость BDU:2022-04094

Идентификатор: BDU:2022-04094.

Наименование уязвимости: Уязвимость библиотеки Authplay.dll (AuthPlayLib.bundle) программной платформы Flash Player, программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость библиотеки Authplay.dll (AuthPlayLib.bundle) программной платформы Flash Player, программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat связана с выходом операции за границы буфера в памяти при использовании несовместимых типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного вредоносного SWF файла
Уязвимое ПО: Операционная система Novell Inc. openSUSE 11.3 | Операционная система Novell Inc. openSUSE 11.4 | Операционная система Novell Inc. openSUSE 11.2 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 10 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 11 SP1 | Прикладное ПО информационных систем Adobe Systems Inc. Flash Player до 10.2.154.27 | Прикладное ПО информационных систем Adobe Systems Inc. Flash Player до 10.2.156.12 включительно | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Integrated Runtime до 2.6.19140 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Reader от 9.0 до 9.4.4 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Reader от 10.0 до 10.0.1 включительно | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Reader от 10.0 до 10.0.3 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Acrobat от 9.0 до 9.4.4 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Acrobat от 10.0 до 10.0.3 | Прикладное ПО информационных систем Google Inc Google Chrome до 10.0.648.205 |

Наименование ОС и тип аппаратной платформы: openSUSE 113 | openSUSE 114 | openSUSE 112 | Suse Linux Enterprise Desktop 10 SP4 | Suse Linux Enterprise Desktop 11 SP1 |
Дата выявления: 11.04.2011.
CVSS 2.0: AV:N/AC:M/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению:
Использование рекомендаций:
Для программных продуктов Adobe:
https://www.adobe.com/support/security/advisories/apsa11-02.html

Для Google Chrome:
https://chromereleases.googleblog.com/2011/04/stable-channel-update.html

Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00004.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2011-0611.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://blogs.technet.com/b/mmpc/archive/2011/04/12/analysis-of-the-cve-2011-0611-adobe-flash-player-vulnerability-exploitation.aspx
http://bugix-security.blogspot.com/2011/04/cve-2011-0611-adobe-flash-zero-day.html
http://contagiodump.blogspot.com/2011/04/apr-8-cve-2011-0611-flash-player-zero.html
http://googlechromereleases.blogspot.com/2011/04/stable-channel-update.html
http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00004.html
http://securityreason.com/securityalert/8204
http://securityreason.com/securityalert/8292
http://www.adobe.com/support/security/advisories/apsa11-02.html
http://www.adobe.com/support/security/bulletins/apsb11-07.html
http://www.adobe.com/support/security/bulletins/apsb11-08.html
http://www.exploit-db.com/exploits/17175
http://www.kb.cert.org/vuls/id/230057
http://www.redhat.com/support/errata/RHSA-2011-0451.html
http://www.securityfocus.com/bid/47314
http://www.securitytracker.com/id?1025324
http://www.securitytracker.com/id?1025325
http://www.vupen.com/english/advisories/2011/0922
http://www.vupen.com/english/advisories/2011/0923
http://www.vupen.com/english/advisories/2011/0924
https://exchange.xforce.ibmcloud.com/vulnerabilities/66681
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14175
https://safe-surf.ru/specialists/base-vulnerabilities/465555/
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: