Уязвимость выполнения произвольного кода из-за переполнения целочисленной переменной в Adobe Flash Player
Описание
В версии Adobe Flash Player, выпущенной до 10.3.181.14 на платформах Windows, Mac OS X, Linux и Solaris и до 10.3.185.21 на платформе Android, обнаружена уязвимость переполнения целочисленной переменной. Эта уязвимость позволяет злоумышленникам выполнять произвольный код, используя неуказанные векторы атаки.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.181.14 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до версии 10.3.185.21 на Android
Тип уязвимости
- Переполнение целочисленной переменной
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows attackers to execute arbitrary code via unspecified vectors.
EPSS
9.3 Critical
CVSS2