Уязвимость BDU:2018-00212

Идентификатор: BDU:2018-00212.
Наименование уязвимости: Уязвимость компонента Primetime SDK программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость компонента Primetime SDK программной платформы Flash Player связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Adobe Systems Inc. Flash Player до 27.0.0.183 включительно |
Наименование ОС и тип аппаратной платформы: Mac OS X 32-bit | Windows 64-bit | Windows 32-bit | Mac OS X 64-bit | Mac OS X PowerPC | Windows ARM | Mac OS X ARM |
Дата выявления: 14.11.2017.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Использование рекомендаций:
https://helpx.adobe.com/security/products/flash-player/apsb17-33.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2017-11225. RHSA-2017:3222. GLSA-201711-13. Security Tracker ID:1039778. BID ID:101837.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.securityfocus.com/bid/101837
http://www.securitytracker.com/id/1039778
https://access.redhat.com/errata/RHSA-2017:3222
https://helpx.adobe.com/security/products/flash-player/apsb17-33.html
https://security.gentoo.org/glsa/201711-13



