Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0301

Опубликовано: 13 янв. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость некорректной верификации файлов в Adobe Flash Player, Adobe AIR и Adobe AIR SDK для проведения неопределённых атак

Описание

Недостаточная верификация файлов в Adobe Flash Player и Adobe AIR может быть использована злоумышленниками для проведения неопределённых атак с неизвестными последствиями.

Затронутые версии ПО

  • Adobe Flash Player до версии 13.0.0.260 и версии 14.x до 16.x до версии 16.0.0.257 на Windows и OS X
  • Adobe Flash Player до версии 11.2.202.429 на Linux
  • Adobe AIR до версии 16.0.0.245 на Windows и OS X
  • Adobe AIR до версии 16.0.0.272 на Android
  • Adobe AIR SDK до версии 16.0.0.272
  • Adobe AIR SDK & Compiler до версии 16.0.0.272

Тип уязвимости

Некорректная верификация файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:adobe_air_sdk_and_compiler:*:*:*:*:*:*:*:*
Версия до 15.0.0.356 (включая)
Конфигурация 2
cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:android:*:*
Версия до 15.0.0.356 (включая)
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:*:*:*
Версия до 15.0.0.356 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:adobe:adobe_air_sdk:*:*:*:*:*:*:*:*
Версия до 15.0.0.356 (включая)
Конфигурация 5

Одновременно

cpe:2.3:a:adobe:flash_player:11.2.202.425:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 13.0.0.259 (включая)
cpe:2.3:a:adobe:flash_player:14.0.0.125:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.145:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.176:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.179:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.144:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.152:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.167:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.189:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.223:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.238:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.239:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.246:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.234:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.235:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.074
Низкий

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 11 лет назад

Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.

redhat
около 11 лет назад

Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.

github
больше 3 лет назад

Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.

fstec
около 11 лет назад

Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

fstec
около 11 лет назад

Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 92%
0.074
Низкий

10 Critical

CVSS2

Дефекты

CWE-20