V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-9739
CVE
Высокий

Adobe Media Encoder версии 14.3.2 (и более ранние версии) имеет уязвимость чтения вне границ, которая может быть использована для чтения за…

CVSS
7.1
Высокий
EPSS
0.02
p80
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Adobe Media Encoder версии 14.3.2 (и более ранние версии) имеет уязвимость чтения вне границ, которая может быть использована для чтения за пределами выделенного буфера, что может привести к сбою или раскрытию конфиденциальной информации из других областей памяти. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку целью должен быть переход на вредоносную страницу или открытие вредоносного файла.

Теги · CWE
CWE-125
CAPEC-540
Затронутые продукты
Media_encoder
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
media_encoder*Отслеживается
Источники данных
CVE
Связанные уязвимости