ГрамотаИБ ГрамотаИБ

BDU:2021-04945

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программной платформы Adobe Flash Player, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2014-9163

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Adobe Flash Player связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код через неопределенные векторы

Способ устранения

Использование рекомендаций: Для продуктов Adobe: https://helpx.adobe.com/security/products/flash-player/apsb14-27.html Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2014-9163 Для продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2014-9163.html

Сведения записи

Дата публикации: 13.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Adobe Systems Inc.Adobe Flash Player Desktop Runtimeдо 15.0.0.239 включительноНе указана
Adobe Systems Inc.Adobe Flash Player Extended Support Releaseдо 13.0.0.258 включительноНе указана
Adobe Systems Inc.Flash Playerдо 15.0.0.239 включительноWindows
Adobe Systems Inc.Flash Playerдо 15.0.0.242 включительноMacOS
Adobe Systems Inc.Flash Player for Linuxдо 11.2.202.425Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension12Не указана
Novell Inc.Suse Linux Enterprise Desktop11 SP3Не указана
Novell Inc.Suse Linux Enterprise Desktop12Не указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.