Уязвимость переполнения буфера в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Эта уязвимость связана с переполнением буфера в Adobe Flash Player и Adobe AIR. Она позволяет злоумышленникам выполнить произвольный код посредством неопределенных векторов. Эта уязвимость отличается от ранее обнаруженных CVE-2011-2130, CVE-2011-2134, CVE-2011-2137 и CVE-2011-2414.
Затронутые версии ПО
- Adobe Flash Player версии до 10.3.183.5 на Windows, Mac OS X, Linux и Solaris.
- Adobe Flash Player версии до 10.3.186.3 на Android.
- Adobe AIR версии до 2.7.1 на Windows и Mac OS X.
- Adobe AIR версии до 2.7.1.1961 на Android.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- US Government Resource
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2011-2130, CVE-2011-2134, CVE-2011-2137, and CVE-2011-2414.
Buffer overflow in Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2011-2130, CVE-2011-2134, CVE-2011-2137, and CVE-2011-2414.
Buffer overflow in Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2011-2130, CVE-2011-2134, CVE-2011-2137, and CVE-2011-2414.
EPSS
10 Critical
CVSS2