V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-0609
CVE
Высокий KEVПодтвержденаЭксплойт есть

Неуказанная уязвимость в Adobe Flash Player 10.2.154.13 и более ранних версий в Windows, Mac OS X, Linux и Solaris; 10.1.106.16 и более ран…

CVSS
7.8
Высокий
EPSS
0.67
p99
Опубликовано
2011-01-01
Обновлено
2022-06-08
Описание

Неуказанная уязвимость в Adobe Flash Player 10.2.154.13 и более ранних версий в Windows, Mac OS X, Linux и Solaris; 10.1.106.16 и более ранних версий в Android; Adobe AIR 2.5.1 и более ранних версий; и Authplay.dll (также известном как AuthPlayLib.bundle) в Adobe Reader и Acrobat 9.x до 9.4.2 и 10.x до 10.0.1 в Windows и Mac OS X, позволяет удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (сбой приложения) через специально созданный Flash-контент, как продемонстрировано в файле .swf, встроенном в электронную таблицу Excel, и как использовалось в дикой природе в марте 2011 года.

Теги · CWE
KEV
Затронутые продукты
Air ≤ 2.5.1
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2011-01-01
Опубликована
2022-06-08
Добавлена в KEV
2022-06-08
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.668 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2011-0609
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
17027
exploitdb · https://www.exploit-db.com/exploits/17027
Enterprise
Затронутые продукты
ПродуктВендорСтатус
acroreadЭксплуатируется
adobe-flashpluginЭксплуатируется
flash-pluginЭксплуатируется
flash-pluginЭксплуатируется
flashplugin-nonfreeЭксплуатируется
acrobat*Эксплуатируется
acrobat_reader*Эксплуатируется
air*Эксплуатируется
chrome*Эксплуатируется
flash_player*Эксплуатируется
flash_player*Эксплуатируется
linux_enterprise*Эксплуатируется
opensuse*Эксплуатируется
Источники данных
CVE
RED
UBU
Связанные уязвимости