Уязвимость выполнения произвольного кода и DoS атаки в Adobe Flash Player до версии 10.2.152.26 через некорректные параметры в методе ActionScript
Описание
Уязвимость в Adobe Flash Player до версии 10.2.152.26 позволяет злоумышленникам выполнять произвольный код или инициировать DoS атаку (повреждение памяти). Это достигается с помощью специально сформированных параметров в неопределённом методе ActionScript, которые приводят к использованию параметра в качестве указателя на объект. Данная уязвимость отличается от CVE-2011-0560, CVE-2011-0561, CVE-2011-0571, CVE-2011-0572, CVE-2011-0573, CVE-2011-0574, CVE-2011-0578, CVE-2011-0607 и CVE-2011-0608.
Затронутые версии ПО
- Adobe Flash Player до 10.2.152.26
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted parameters to an unspecified ActionScript method that cause a parameter to be used as an object pointer, a different vulnerability than CVE-2011-0560, CVE-2011-0561, CVE-2011-0571, CVE-2011-0572, CVE-2011-0573, CVE-2011-0574, CVE-2011-0578, CVE-2011-0607, and CVE-2011-0608.
Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted parameters to an unspecified ActionScript method that cause a parameter to be used as an object pointer, a different vulnerability than CVE-2011-0560, CVE-2011-0561, CVE-2011-0571, CVE-2011-0572, CVE-2011-0573, CVE-2011-0574, CVE-2011-0578, CVE-2011-0607, and CVE-2011-0608.
Adobe Flash Player before 10.2.152.26 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted parameters to an unspecified ActionScript method that cause a parameter to be used as an object pointer, a different vulnerability than CVE-2011-0560, CVE-2011-0561, CVE-2011-0571, CVE-2011-0572, CVE-2011-0573, CVE-2011-0574, CVE-2011-0578, CVE-2011-0607, and CVE-2011-0608.
EPSS
9.3 Critical
CVSS2