BDU:2016-01781СреднийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость программной платформы Flash Player связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить наруши…
CVSS
5.0
Средний
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание
Уязвимость программной платформы Flash Player связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию из памяти процесса
Затронутые продукты
Adobe systems inc. Flash playerAdobe systems inc. Flash playerAdobe systems inc. Flash playerAdobe systems inc. Flash playerAdobe systems inc. Flash playerAdobe systems inc. Flash playerAdobe systems inc. Flash player for linuxAdobe systems inc. Flash player for linuxAdobe systems inc. Flash player for linux
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40355
exploitdb · https://www.exploit-db.com/exploits/40355
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| flash player | adobe systems inc. | Отслеживается |
| flash player | adobe systems inc. | Отслеживается |
| flash player | adobe systems inc. | Отслеживается |
| flash player | adobe systems inc. | Отслеживается |
| flash player | adobe systems inc. | Отслеживается |
| flash player | adobe systems inc. | Отслеживается |
| flash player for linux | adobe systems inc. | Отслеживается |
| flash player for linux | adobe systems inc. | Отслеживается |
| flash player for linux | adobe systems inc. | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости