Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0724

Опубликовано: 06 апр. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость DoS атаки и потенциального неустановленного воздействия в Adobe Flash Player из-за повреждения памяти

Описание

В уязвимых версиях Adobe Flash Player существует проблема, которая позволяет злоумышленникам вызвать DoS атаку через повреждение памяти, а также потенциально оказать неустановленное воздействие с помощью неизвестных методов. Эта уязвимость отличается от CVE-2012-0725.

Затронутые версии ПО

  • Adobe Flash Player в Google Chrome до версии 18.0.1025.151
  • Adobe Flash Player до версии 11.2.202.229

Тип уязвимости

  • DoS атака
  • Повреждение памяти
  • Возможное неустановленное воздействие

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.229 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 18.0.1025.151 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.228 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.223 (исключая)
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.1.111.8 (исключая)
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 3.2.0.2070 (исключая)

EPSS

Процентиль: 77%
0.01005
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 14 лет назад

Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0725.

github
больше 3 лет назад

Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0725.

EPSS

Процентиль: 77%
0.01005
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119