Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-04945

CVSS: 9.8
09.12.2014

Уязвимость программной платформы Adobe Flash Player, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код

Уязвимость программной платформы Adobe Flash Player связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код через неопределенные векторы
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.12.2014
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для продуктов Adobe:
https://helpx.adobe.com/security/products/flash-player/apsb14-27.html

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2014-9163

Для продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2014-9163.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-9163 Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X a...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2014-9163 APSB14-27
Вендор:
  • Red Hat Inc.
  • Novell Inc.
  • Adobe Systems Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Red Hat Enterprise Linux
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise Workstation Extension
  • Flash Player for Linux
  • Flash Player
  • Adobe Flash Player Desktop Runtime
  • Adobe Flash Player Extended Support Release
Версия ПО:
  • 5 (Red Hat Enterprise Linux)
  • 12 (Suse Linux Enterprise Desktop)
  • 12 (SUSE Linux Enterprise Workstation Extension)
  • 11 SP3 (Suse Linux Enterprise Desktop)
  • до 11.2.202.425 (Flash Player for Linux)
  • до 15.0.0.239 включительно (Flash Player)
  • до 15.0.0.242 включительно (Flash Player)
  • до 15.0.0.239 включительно (Adobe Flash Player Desktop Runtime)
  • до 13.0.0.258 включительно (Adobe Flash Player Extended Support Release)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (5)
  • Linux (-)
  • Windows (-)
  • Suse Linux Enterprise Desktop (12)
  • MacOS (-)
  • Suse Linux Enterprise Desktop (11 SP3)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.