ГрамотаИБ ГрамотаИБ

BDU:2015-12259

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-8450

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код при помощи специально сформированного фильтра значения в объекте TextField

Способ устранения

Обновление программного обеспечения до более новых версий (Flash Player для операционных систем Windows и OS X до версий 18.0.0.268, 20.0.0.228 или более новых, Flash Player для операционной системы Linux до версии 11.2.202.554 или более новой, Adobe Integrated Runtime до версии 20.0.0.204 или более новой)

Сведения записи

Дата публикации: 29.12.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Adobe Systems Inc.Adobe Integrated Runtimeдо 20.0.0.204Не указана
Adobe Systems Inc.Flash Playerдо 11.2.202.554Не указана
Adobe Systems Inc.Flash Playerдо 18.0.0.268Не указана
Adobe Systems Inc.Flash Playerот 19.0 до 20.0.0.228Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.