Уязвимость выполнения произвольного кода и DoS атаки из-за переполнения буфера на стеке в компоненте ActionScript Virtual Machine (AVM) в Adobe Flash Player
Описание
Переполнение буфера на стеке в компоненте ActionScript Virtual Machine (AVM) в Adobe Flash Player может позволить злоумышленникам выполнять произвольный код или вызвать DoS атаку. Атака осуществляется через неназванные методы.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.10 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до версии 10.3.186.7 на Android
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows attackers to execute arbitrary code or cause a denial of service via unspecified vectors.
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows attackers to execute arbitrary code or cause a denial of service via unspecified vectors.
Stack-based buffer overflow in the ActionScript Virtual Machine (AVM) component in Adobe Flash Player before 10.3.183.10 on Windows, Mac OS X, Linux, and Solaris, and before 10.3.186.7 on Android, allows attackers to execute arbitrary code or cause a denial of service via unspecified vectors.
EPSS
9.3 Critical
CVSS2