Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Windows-версии Adobe Flash Player и AIR из-за некорректной проверки безопасности домена URL
Описание
В Windows-версии Adobe Flash Player и AIR существует уязвимость, связанная с некорректной проверкой домена URL в неуказанном элементе управления ActiveX. Эта уязвимость позволяет злоумышленнику выполнять произвольный код или осуществлять DoS атаку посредством повреждения памяти с использованием неизвестных векторов атаки.
Затронутые версии ПО
- Adobe Flash Player до версии 10.3.183.18 и версии 11.x до 11.2.202.228
- AIR до версии 3.2.0.2070
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
An unspecified ActiveX control in Adobe Flash Player before 10.3.183.18 and 11.x before 11.2.202.228, and AIR before 3.2.0.2070, on Windows does not properly perform URL security domain checking, which allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors.
An unspecified ActiveX control in Adobe Flash Player before 10.3.183.18 and 11.x before 11.2.202.228, and AIR before 3.2.0.2070, on Windows does not properly perform URL security domain checking, which allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors.
EPSS
10 Critical
CVSS2