Уязвимость выполнения произвольного кода и DoS атаки в Adobe Flash Player через специально созданный SWF контент
Описание
Неконтролируемая уязвимость в Adobe Flash Player позволяет злоумышленникам выполнять произвольный код или вызывать аварийное завершение работы приложения через специально созданный SWF контент. Эта уязвимость была эксплуатирована с использованием SWF содержимого, встроенного в Word документ, в августе 2012 года.
Затронутые версии ПО
- Adobe Flash Player до версии 11.3.300.271 на Windows и Mac OS X
- Adobe Flash Player до версии 11.2.202.238 на Linux
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Not ApplicablePatchVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing List
- Third Party Advisory
- Third Party Advisory
- Not ApplicablePatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Adobe Flash Player before 11.3.300.271 on Windows and Mac OS X and before 11.2.202.238 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted SWF content, as exploited in the wild in August 2012 with SWF content in a Word document.
Unspecified vulnerability in Adobe Flash Player before 11.3.300.271 on Windows and Mac OS X and before 11.2.202.238 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted SWF content, as exploited in the wild in August 2012 with SWF content in a Word document.
Unspecified vulnerability in Adobe Flash Player before 11.3.300.271 on Windows and Mac OS X and before 11.2.202.238 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted SWF content, as exploited in the wild in August 2012 with SWF content in a Word document.
Уязвимость программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
9.3 Critical
CVSS2