Уязвимость удалённого выполнения кода и DoS атаки в Adobe Flash Player через повреждение памяти при обработке Flash-контента
Описание
Adobe Flash Player содержит уязвимость, которая позволяет злоумышленникам удалённо выполнять произвольный код или вызывать DoS атаку через специально сформированный Flash-контент. Эта уязвимость связана с повреждением памяти и была, возможно, использована в реальных атаках в мае 2011 года через документ Microsoft Office с внедрённым файлом .swf.
Затронутые версии ПО
- Adobe Flash Player до 10.3.181.14 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до 10.3.185.21 на Android
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (повреждение памяти)
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content, as possibly exploited in the wild in May 2011 by a Microsoft Office document with an embedded .swf file.
Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content, as possibly exploited in the wild in May 2011 by a Microsoft Office document with an embedded .swf file.
Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content, as possibly exploited in the wild in May 2011 by a Microsoft Office document with an embedded .swf file.
EPSS
9.3 Critical
CVSS2