CVE-2011-0611
Уязвимость удаленного выполнения кода в Adobe Flash Player
- Опубликовано
- 13 апр. 2011 г.
- Обновлено
- 22 окт. 2025 г.
- Назначение CNA
- adobe
- Наблюдены доказательства
- 16 апр. 2011 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Adobe Flash Player до версии 10.2.154.27 на Windows, Mac OS X, Linux и Solaris, а также версии 10.2.156.12 и более ранние на Android; Adobe AIR до версии 2.6.19140; и Authplay.dll (также известный как AuthPlayLib.bundle) в Adobe Reader 9.x до версии 9.4.4 и 10.x до 10.0.1 на Windows, Adobe Reader 9.x до версии 9.4.4 и 10.x до 10.0.3 на Mac OS X, а также Adobe Acrobat 9.x до версии 9.4.4 и 10.x до 10.0.3 на Windows и Mac OS X позволяют удалённым злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (аварийное завершение приложения) с помощью специально созданного Flash-содержимого; что продемонстрировано на примере документа Microsoft Office со встроенным .swf-файлом, в котором присутствуют несоответствие размеров в «группе включённых констант», путаница типов объектов, ActionScript, добавляющий пользовательские функции к прототипам, и объекты Date; а также эксплуатировалась в реальных атаках в апреле 2011 года.
Источники
2Metasploit · windows · 16 апр. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.