Уязвимость удаленного выполнения произвольного кода из-за целочисленного переполнения в Adobe Flash Player, позволяющая удалённым злоумышленникам выполнять произвольный код
Описание
В Adobe Flash Player до версии 10.3.181.14 на Windows, Mac OS X, Linux и Solaris и до версии 10.3.185.21 на Android существует уязвимость целочисленного переполнения. Данная проблема позволяет удалённым злоумышленникам выполнять произвольный код. Уязвимость проявляется при некорректной обработке длинного массива объекта через ActionScript.
Затронутые версии ПО
- Adobe Flash Player ранее версии 10.3.181.14 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player ранее версии 10.3.185.21 на Android
Тип уязвимости
- Удалённое выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code via ActionScript that improperly handles a long array object.
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code via ActionScript that improperly handles a long array object.
Integer overflow in Adobe Flash Player before 10.3.181.14 on Windows, Mac OS X, Linux, and Solaris and before 10.3.185.21 on Android allows remote attackers to execute arbitrary code via ActionScript that improperly handles a long array object.
EPSS
9.3 Critical
CVSS2