Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05395

Опубликовано: 07 июн. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость программной платформы Adobe Flash Player связана с записью данных за пределами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Red Hat Inc.
Adobe Systems Inc.

Наименование ПО

Red Hat Enterprise Linux
Adobe Flash Player Desktop Runtime
Adobe Flash Player for Google Chrome
Adobe Flash Player for Microsoft Edge and Internet Explorer 11

Версия ПО

6 Supplementary (Red Hat Enterprise Linux)
до 29.0.0.171 включительно (Adobe Flash Player Desktop Runtime)
до 29.0.0.171 включительно (Adobe Flash Player for Google Chrome)
до 29.0.0.171 включительно (Adobe Flash Player for Microsoft Edge and Internet Explorer 11)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6 Supplementary

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для продуктов Adobe:
https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-5002

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.48477
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

Adobe Flash Player versions 29.0.0.171 and earlier have a Stack-based buffer overflow vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

CVSS3: 8.8
redhat
больше 7 лет назад

Adobe Flash Player versions 29.0.0.171 and earlier have a Stack-based buffer overflow vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

CVSS3: 7.8
nvd
больше 7 лет назад

Adobe Flash Player versions 29.0.0.171 and earlier have a Stack-based buffer overflow vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

CVSS3: 9.8
github
больше 3 лет назад

Adobe Flash Player versions 29.0.0.171 and earlier have a Stack-based buffer overflow vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

msrc
больше 7 лет назад

June 2018 Adobe Flash Security Update

EPSS

Процентиль: 98%
0.48477
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2