ГрамотаИБ ГрамотаИБ

BDU:2021-05395

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программной платформы Adobe Flash Player, связанная с записью данных за пределами буфера, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-5002

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Adobe Flash Player связана с записью данных за пределами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для продуктов Adobe: https://helpx.adobe.com/security/products/flash-player/apsb18-19.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-5002

Сведения записи

Дата публикации: 11.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Adobe Systems Inc.Adobe Flash Player Desktop Runtimeдо 29.0.0.171 включительноНе указана
Adobe Systems Inc.Adobe Flash Player for Google Chromeдо 29.0.0.171 включительноНе указана
Adobe Systems Inc.Adobe Flash Player for Microsoft Edge and Internet Explorer 11до 29.0.0.171 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux6 SupplementaryНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.