Уязвимость обхода ограничений доступа в Adobe Flash Player, Adobe AIR и Adobe AIR SDK через неопределенные векторы
Описание
Злоумышленники могут обойти существующие ограничения доступа в Adobe Flash Player, Adobe AIR и Adobe AIR SDK, используя неуказанные методы. Эта уязвимость отличается от другой уязвимости, идентифицированной как CVE-2014-0537.
Затронутые версии ПО
- Adobe Flash Player версий до 13.0.0.231 и 14.x до 14.0.0.145 на Windows и OS X.
- Adobe Flash Player версий до 11.2.202.394 на Linux.
- Adobe AIR версий до 14.0.0.137 на Android.
- Adobe AIR SDK версий до 14.0.0.137.
- Adobe AIR SDK & Compiler версий до 14.0.0.137.
Тип уязвимости
Обход ограничений доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0537.
Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0537.
Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK & Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0537.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS2