Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player и Adobe AIR при обработке специально сформированного SWF файла
Описание
Уязвимость в Adobe Flash Player и Adobe AIR позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку посредством повреждения памяти. Это происходит при обработке специально сформированного SWF файла, о чем свидетельствуют примерно 400 уникальных сигнатур аварийного завершения работы программы.
Затронутые версии ПО
- Adobe Flash Player версий до 10.3.183.5 на платформах Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player версий до 10.3.186.3 на Android
- Adobe AIR версий до 2.7.1 на Windows и Mac OS X
- Adobe AIR версий до 2.7.1.1961 на Android
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (повреждение памяти)
Ссылки
- PatchVendor Advisory
- US Government Resource
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted SWF file, as demonstrated by "about 400 unique crash signatures."
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted SWF file, as demonstrated by "about 400 unique crash signatures."
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adobe AIR before 2.7.1 on Windows and Mac OS X and before 2.7.1.1961 on Android, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted SWF file, as demonstrated by "about 400 unique crash signatures."
EPSS
9.3 Critical
CVSS2