CVE-2014-0502

Оценки

EPSS

0.890высокий89.0%
0%20%40%60%80%100%

Процентиль: 89.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Уязвимость двойной очистки памяти в Adobe Flash Player до 11.7.700.269 и 11.8.x до 12.0.x до 12.0.0.70 в Windows и Mac OS X и до 11.2.202.341 в Linux, Adobe AIR до 4.0.0.1628 в Android, Adobe AIR SDK до 4.0.0.1628 и Adobe AIR SDK & Compiler до 4.0.0.1628 позволяет удаленным злоумышленникам выполнять произвольный код через неуказанные векторы, как было использовано в феврале 2014 года.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdredhat

CWE

CWE-415

Эксплойты

ID эксплойта: CVE-2014-0502

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Рекомендации

Источник: nvd

All Adobe Flash Player users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose
“>=www-plugins/adobe-flash-11.2.202.356”

URL: http://security.gentoo.org/glsa/glsa-201405-04.xml

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/site/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2014-0196.html

Уязвимое ПО (13)

Тип: Конфигурация

Продукт: flash-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "11.2.202.341-1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: flash-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "11.2.202.341-1.el6"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: adobe_air

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:*:*:*",          "versionEndExcluding": "4.0.0.1628",          "vulnerable": true  ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: adobe_air_sdk

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:adobe:adobe_air_sdk:*:*:*:*:*:*:*:*",      "versionEndExcluding": "4.0.0.1628",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_eus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_server_aus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_linux_workstation

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:redhat:enterprise_linux_des...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: flash_player

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",          "versionEndExcluding": "11.7.700.269",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: flash_player

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",          "versionEndExcluding": "11.2.202.341",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_desktop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*", ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*", ...

Источник: nvd

Конец списка