Уязвимость обхода предусмотренных ограничений доступа в Adobe Flash Player и Adobe AIR через неопределенные векторы
Описание
Уязвимость в Adobe Flash Player и Adobe AIR позволяет злоумышленникам обходить предусмотренные ограничения доступа. Подробности о методах, которые используются для атаки, не уточняются. Эта уязвимость отличается от CVE-2014-0534.
Затронутые версии ПО
- Adobe Flash Player перед версией 13.0.0.223 и 14.x перед версией 14.0.0.125 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.378 на Linux
- Adobe AIR перед версией 14.0.0.110
- Adobe AIR SDK перед версией 14.0.0.110
- Adobe AIR SDK & Compiler перед версией 14.0.0.110
Тип уязвимости
Обход ограничений доступа
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0534.
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0534.
Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK & Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0534.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS2