BDU:2016-00789
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:CУязвимость программных платформ Flash Player, Flash Player ESR и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость метода setInterval программных платформ Flash Player, Flash Player ESR и Adobe Integrated Runtime связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Способ устранения
Обновление программного обеспечения Adobe Integrated Runtime до версии 21.0.0.176 или более новой, программного обеспечения Flash Player для Windows и Mac OS X до версии 21.0.0.182 или более новой, программного обеспечения Flash Player для Linux до версии 11.2.202.577 или более новой, программного обеспечения Flash Player ESR до версии 18.0.0.333 или более новой
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Adobe Systems Inc. | Adobe Integrated Runtime | до 20.0.0.260 включительно | Не указана |
| Adobe Systems Inc. | Flash Player | до 11.2.202.569 включительно | Не указана |
| Adobe Systems Inc. | Flash Player | до 20.0.0.306 включительно | Не указана |
| Adobe Systems Inc. | Flash Player ESR | до 18.0.0.329 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.