Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5569

Опубликовано: 14 окт. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость в Adobe Flash Player и Adobe AIR из-за некорректной реализации Flash broker API

Описание

Уязвимость связана с некорректной реализацией Flash broker API в программном обеспечении, что имеет неназванные последствия и векторы атаки.

Затронутые версии ПО

  • Adobe Flash Player до версии 18.0.0.252 и 19.x до версии 19.0.0.207 на Windows и OS X, а также до версии 11.2.202.535 на Linux
  • Adobe AIR до версии 19.0.0.213
  • Adobe AIR SDK до версии 19.0.0.213
  • Adobe AIR SDK & Compiler до версии 19.0.0.213

Тип уязвимости

Некорректная реализация API

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.521 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 19.0.0.185 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)
cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*
Версия до 19.0.0.190 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.06007
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 10 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 improperly implement the Flash broker API, which has unspecified impact and attack vectors.

redhat
больше 10 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 improperly implement the Flash broker API, which has unspecified impact and attack vectors.

github
больше 3 лет назад

Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 improperly implement the Flash broker API, which has unspecified impact and attack vectors.

fstec
больше 10 лет назад

Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю нарушить безопасность информации

suse-cvrf
больше 10 лет назад

Security update for flash-player

EPSS

Процентиль: 90%
0.06007
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo