V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-36016
CVE
Низкий

Adobe Media Encoder версии 15.2 (и более ранние) подвержена уязвимости чтения за пределами выделенной области памяти при анализе специально…

CVSS
3.3
Низкий
EPSS
0.02
p82
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Adobe Media Encoder версии 15.2 (и более ранние) подвержена уязвимости чтения за пределами выделенной области памяти при анализе специально созданного файла. Не прошедший проверку подлинности злоумышленник может воспользоваться этой уязвимостью для чтения произвольной информации из файловой системы в контексте текущего пользователя. Для эксплуатации этой проблемы требуется взаимодействие с пользователем, то есть жертва должна открыть вредоносный файл.

Теги · CWE
CWE-125
CAPEC-540
Затронутые продукты
Media_encoder
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
media_encoder*Отслеживается
Источники данных
CVE
Связанные уязвимости