Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-0725

Опубликовано: 06 апр. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость DoS атаки путем повреждения памяти в Adobe Flash Player и Google Chrome из-за неизвестных факторов

Описание

Данная уязвимость в Adobe Flash Player и Google Chrome позволяет злоумышленникам вызвать DoS атаку через повреждение памяти. Также возможно наличие других неуточненных воздействий, которые могут быть использованы злоумышленниками. Эта уязвимость отличается от уязвимости CVE-2012-0724.

Затронутые версии ПО

  • Adobe Flash Player версии до 11.2.202.229
  • Google Chrome версии до 18.0.1025.151

Тип уязвимости

  • DoS атака
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.229 (исключая)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 18.0.1025.151 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.228 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.223 (исключая)
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.1.111.8 (исключая)
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 3.2.0.2070 (исключая)

EPSS

Процентиль: 77%
0.01005
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 14 лет назад

Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0724.

github
больше 3 лет назад

Adobe Flash Player before 11.2.202.229 in Google Chrome before 18.0.1025.151 allow attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2012-0724.

EPSS

Процентиль: 77%
0.01005
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119