Уязвимость выполнения произвольного кода через переполнение буфера в компоненте ActionScript Virtual Machine в Adobe Flash Player
Описание
В компоненте ActionScript Virtual Machine (AVM) программы Adobe Flash Player существует уязвимость, связанная с переполнением буфера. Эта уязвимость позволяет злоумышленникам удалённо выполнять произвольный код, что может привести к компрометации системы. Вектор атаки не раскрыт.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.10 на Windows, Mac OS X, Linux и Solaris.
- Adobe Flash Player до версии 10.3.186.7 на Android.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to execute arbitrary code via unspecified vectors.
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to execute arbitrary code via unspecified vectors.
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows remote attackers to execute arbitrary code via unspecified vectors.
EPSS
9.3 Critical
CVSS2