Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player
Описание
Данная уязвимость позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти, используя неопределенные методы.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.15 и 11.x до версии 11.1.102.62 на Windows, Mac OS X, Linux и Solaris
- Adobe Flash Player до версии 11.1.111.6 на Android 2.x и 3.x
- Adobe Flash Player до версии 11.1.115.6 на Android 4.x
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Broken Link
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Broken LinkPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Broken LinkPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одновременно
EPSS
8.1 High
CVSS3
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.
Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.
Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.
Уязвимость проигрывателя Adobe Flash Player, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код
EPSS
8.1 High
CVSS3
7.8 High
CVSS3
9.3 Critical
CVSS2