Уязвимость небезопасного пути поиска в Adobe Flash Player на Windows, OS X и Linux, позволяющая локальным пользователям получить привилегии через троян
Описание
Существует уязвимость небезопасного пути поиска в программном обеспечении Adobe Flash Player. Данная проблема позволяет злоумышленнику, обладающему локальным доступом, получить привилегии, внедрив троянский ресурс в неопределённый каталог.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.343 и версии 19.x до 21.x включительно, но ниже 21.0.0.213 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.616 на Linux
Тип уязвимости
- Небезопасный путь поиска
- Получение привилегий на системе
Комментарий
- CWE-426: Untrusted Search Path
Ссылки
- Broken LinkThird Party Advisory
- Broken LinkThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListThird Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- PatchThird Party Advisory
- PatchVendor Advisory
- Broken LinkThird Party Advisory
- Broken LinkThird Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListThird Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- PatchThird Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
7.3 High
CVSS3
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Untrusted search path vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows local users to gain privileges via a Trojan horse resource in an unspecified directory.
Untrusted search path vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows local users to gain privileges via a Trojan horse resource in an unspecified directory.
Untrusted search path vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows local users to gain privileges via a Trojan horse resource in an unspecified directory.
Уязвимость программной платформы Flash Player, позволяющая нарушителю повысить свои привилегии
EPSS
7.3 High
CVSS3
6.9 Medium
CVSS2