Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5572

Опубликовано: 22 сент. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость обхода ограничений доступа и получения конфиденциальной информации в Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler

Описание

В Adobe Flash Player, Adobe AIR, Adobe AIR SDK и Adobe AIR SDK & Compiler присутствует уязвимость, позволяющая злоумышленникам обходить установленные ограничения доступа и получать конфиденциальную информацию с использованием неуточнённых векторов.

Затронутые версии ПО

  • Adobe Flash Player до версии 18.0.0.241 для Windows и OS X
  • Adobe Flash Player 19.x до версии 19.0.0.185 для Windows и OS X
  • Adobe Flash Player до версии 11.2.202.521 для Linux
  • Adobe AIR до версии 19.0.0.190
  • Adobe AIR SDK до версии 19.0.0.190
  • Adobe AIR SDK & Compiler до версии 19.0.0.190

Тип уязвимости

  • Обход ограничений доступа
  • Получение конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 18.0.0.199 (включая)
cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 18.0.0.199 (включая)
cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*
Версия до 18.0.0.180 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.508 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 13.0.0.289 (включая)
cpe:2.3:a:adobe:flash_player:14.0.0.125:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.145:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.176:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.179:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.152:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.167:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.189:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.223:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.239:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:15.0.0.246:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.235:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.257:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.287:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:16.0.0.296:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:17.0.0.134:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:17.0.0.169:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:17.0.0.188:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:17.0.0.190:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:17.0.0.191:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:18.0.0.160:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:18.0.0.194:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:18.0.0.203:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:18.0.0.209:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:18.0.0.232:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 18.0.0.143 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01518
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.

redhat
больше 10 лет назад

Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.

github
больше 3 лет назад

Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.

fstec
больше 10 лет назад

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти существующие правила разграничения доступа и получить доступ к защищаемой информации

suse-cvrf
больше 10 лет назад

Security update for flash-player

EPSS

Процентиль: 81%
0.01518
Низкий

5 Medium

CVSS2

Дефекты

CWE-200