Уязвимость выполнения произвольного кода в Adobe Flash Player из-за переполнения целого числа при обработке метода ActionScript
Описание
Уязвимость в Adobe Flash Player существует из-за переполнения целого числа. Это позволяет злоумышленнику выполнить произвольный код. Проблема появляется, когда в методе ActionScript класса Function используется слишком большое значение длины массива.
Затронутые версии ПО
- Adobe Flash Player версий до 10.2.152.26
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code via a large array length value in the ActionScript method of the Function class.
Integer overflow in Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code via a large array length value in the ActionScript method of the Function class.
Integer overflow in Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code via a large array length value in the ActionScript method of the Function class.
EPSS
9.3 Critical
CVSS2