Дата публикации: | 16.02.2012 |
Дата изменения: | 13.03.2012 |
Всего просмотров: | 5289 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 7 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:H/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:O/RC:C) |
CVE ID: |
CVE-2012-0751 CVE-2012-0752 CVE-2012-0753 CVE-2012-0754 CVE-2012-0755 CVE-2012-0756 CVE-2012-0767 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Adobe Flash Player 11.x |
Уязвимые версии: Adobe Flash Player 11.1.102.55 и более ранние версии для Windows, Macintosh, Linux и Solaris Adobe Flash Player versions 11.1.112.61 и более ранние версии для Android 4.x Adobe Flash Player versions 11.1.111.5 и более ранние версии для Android 3.x Описание: 1. Уязвимость существует из-за неизвестной ошибки в одном из ActiveX Control. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Примечание: Уязвимость № 1 распространяется только на версию 11.1.102.55 для Windows 2. Уязвимость существует из-за ошибки смешения типов. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за неизвестной ошибки при обработке MP4. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Примечание: Уязвимость активно эксплуатируется в настоящее время. 4. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может обойти определенные ограничения безопасности и выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может обойти определенные ограничения безопасности и выполнить произвольный код на целевой системе. 7. Уязвимость существует из из-за недостаточной обработки неизвестных входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Примечание: Уязвимость активно эксплуатируется в настоящее время. URL производителя: http://adobe.com Решение: Для устранения уязвимости установите обновления с сайта производителя. |
|
Ссылки: |
APSB12-03: Security update available for Adobe Flash Player Adobe Flash Player .mp4 cprt Overflow Exploit |
Журнал изменений: | a:2:{s:4:"TEXT";s:120:"07.03.2012 Внесено изменение в описание уязвимости № 3. 13.03.2012 Добавлен эксплоит к уязвимости #3.";s:4:"TYPE";s:4:"html";} |