Уязвимость удаленного выполнения кода и DoS атаки в Adobe Flash Player и Adobe Reader через специально созданный Flash контент
Описание
Некорректная обработка специально созданного Flash контента в Adobe Flash Player и Adobe Reader позволяет злоумышленникам выполнять произвольный код или вызвать DoS атаку, что приводит к аварийному завершению работы приложения. Атака может быть осуществлена, например, через файл .swf, встроенный в электронную таблицу Excel.
Затронутые версии ПО
- Adobe Flash Player версии 10.2.154.13 и более ранние на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player версии 10.1.106.16 и более ранние на Android
- Adobe AIR версии 2.5.1 и более ранние
- Authplay.dll (также известный как AuthPlayLib.bundle) в Adobe Reader и Acrobat 9.x до 9.4.2 и 10.x до 10.0.1 на Windows и Mac OS X
Тип уязвимости
- Удаленное выполнение кода
- DoS атака
Ссылки
- Broken Link
- Third Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Vendor Advisory
- Not Applicable
- Third Party AdvisoryUS Government Resource
- Broken Link
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Broken Link
- Broken Link
- Broken Link
- Broken Link
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Adobe Flash Player 10.2.154.13 and earlier on Windows, Mac OS X, Linux, and Solaris; 10.1.106.16 and earlier on Android; Adobe AIR 2.5.1 and earlier; and Authplay.dll (aka AuthPlayLib.bundle) in Adobe Reader and Acrobat 9.x through 9.4.2 and 10.x through 10.0.1 on Windows and Mac OS X, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted Flash content, as demonstrated by a .swf file embedded in an Excel spreadsheet, and as exploited in the wild in March 2011.
Unspecified vulnerability in Adobe Flash Player 10.2.154.13 and earlier on Windows, Mac OS X, Linux, and Solaris; 10.1.106.16 and earlier on Android; Adobe AIR 2.5.1 and earlier; and Authplay.dll (aka AuthPlayLib.bundle) in Adobe Reader and Acrobat 9.x through 9.4.2 and 10.x through 10.0.1 on Windows and Mac OS X, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted Flash content, as demonstrated by a .swf file embedded in an Excel spreadsheet, and as exploited in the wild in March 2011.
Unspecified vulnerability in Adobe Flash Player 10.2.154.13 and earlier on Windows, Mac OS X, Linux, and Solaris; 10.1.106.16 and earlier on Android; Adobe AIR 2.5.1 and earlier; and Authplay.dll (aka AuthPlayLib.bundle) in Adobe Reader and Acrobat 9.x through 9.4.2 and 10.x through 10.0.1 on Windows and Mac OS X, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted Flash content, as demonstrated by a .swf file embedded in an Excel spreadsheet, and as exploited in the wild in March 2011.
Уязвимость проигрывателя Adobe Flash Player, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2