CVE-2014-0497

Оценки

EPSS

0.931высокий93.1%
0%20%40%60%80%100%

Процентиль: 93.1%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Целочисленное переполнение в Adobe Flash Player до 11.7.700.261 и 11.8.x до 12.0.x до 12.0.0.44 в Windows и Mac OS X и до 11.2.202.336 в Linux позволяет удаленным злоумышленникам выполнять произвольный код через неуказанные векторы.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdredhat

CWE

CWE-190CWE-191

Эксплойты

ID эксплойта: CVE-2014-0497

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 33212

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/33212

Рекомендации

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2014-0137.html

Уязвимое ПО (14)

Тип: Конфигурация

Продукт: flash-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "11.2.202.336-1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: flash-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "11.2.202.336-1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: i586-mozilla-plugin-adobe-flash

Операционная система: altlinux

Характеристика:
{  "fixed": "3:11.2.202.336-alt25"}

Источник: redhat

Тип: Конфигурация

Продукт: mozilla-plugin-adobe-flash

Операционная система: altlinux

Характеристика:
{  "fixed": "3:11.2.202.336-alt25"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: chrome

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*",          "versionEndExcluding": "32.0.1700.107",          "vulnerable": true ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server_aus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_workstation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: flash_player

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",          "versionEndExcluding": "11.2.202.336",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: flash_player

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",          "versionEndExcluding": "11.7.700.261",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*", ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*", ...

Источник: nvd

Конец списка