Уязвимость обхода ограничений доступа в Adobe Flash Player и Adobe AIR через неопределенные векторы
Описание
В приложениях Adobe Flash Player и Adobe AIR существует уязвимость, позволяющая злоумышленникам обойти заданные ограничения доступа. Для этого они могут использовать непредусмотренные векторы атаки. Эта уязвимость отличается от CVE-2014-0535.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.223 и 14.x до версии 14.0.0.125 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.378 на Linux
- Adobe AIR до версии 14.0.0.110
- Adobe AIR SDK до версии 14.0.0.110
- Adobe AIR SDK & Compiler до версии 14.0.0.110
Тип уязвимости
Обход ограничений доступа
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
Одно из
Одновременно
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0535.
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0535.
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0535.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS2