Уязвимость в установщике Adobe Flash Player, связанная с неправильно верифицированным поисковым путём, позволяющая локальным пользователям повышать уровень доступа
Описание
В установщике Adobe Flash Player присутствует уязвимость, связанная с некорректно верифицированным поисковым путём. Эта уязвимость позволяет локальным пользователям повышать уровень доступа с помощью троянской программы-исполнителя, размещённой в неназванной директории.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.20 и 11.x до 11.3.300.257 на Windows и Mac OS X
- Adobe Flash Player до версии 10.3.183.20 и 11.x до 11.2.202.236 на Linux
- Adobe Flash Player до версии 11.1.111.10 на Android 2.x и 3.x
- Adobe Flash Player до версии 11.1.115.9 на Android 4.x
- Adobe AIR до версии 3.3.0.3610
Тип уязвимости
Повышение уровня доступа через локальную эксплуатацию
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in the installer in Adobe Flash Player before 10.3.183.20 and 11.x before 11.3.300.257 on Windows and Mac OS X; before 10.3.183.20 and 11.x before 11.2.202.236 on Linux; before 11.1.111.10 on Android 2.x and 3.x; and before 11.1.115.9 on Android 4.x, and Adobe AIR before 3.3.0.3610, allows local users to gain privileges via a Trojan horse executable file in an unspecified directory.
Untrusted search path vulnerability in the installer in Adobe Flash Player before 10.3.183.20 and 11.x before 11.3.300.257 on Windows and Mac OS X; before 10.3.183.20 and 11.x before 11.2.202.236 on Linux; before 11.1.111.10 on Android 2.x and 3.x; and before 11.1.115.9 on Android 4.x, and Adobe AIR before 3.3.0.3610, allows local users to gain privileges via a Trojan horse executable file in an unspecified directory.
EPSS
9.3 Critical
CVSS2