Уязвимость переполнения буфера в Adobe Photoshop CS5, позволяющая выполнять произвольный код
Описание
В Adobe Photoshop CS5 и CS5.1 обнаружена уязвимость переполнения буфера, которая позволяет злоумышленникам удалённо выполнять произвольный код. Проблема возникает из-за недостаточно верифицированной обработки данных через неопределенные векторы.
Затронутые версии ПО
- Adobe Photoshop CS5 версии 12.x до 12.0.5
- Adobe Photoshop CS5.1 версии 12.1.x до 12.1.1
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.0 (включая)
Одно из
cpe:2.3:a:adobe:photoshop:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:2.5:*:pro:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:3.0:*:pro:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:4.0:*:pro:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:5.0:*:pro:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:6.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:6.0:*:pro:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:7.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:8.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:9.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:10.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:10.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:11.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:11.0:*:*:*:*:*:x64:*
cpe:2.3:a:adobe:photoshop:11.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:11.0.2:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:11.0.4:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:12.0.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:12.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:12.0.2:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:12.0.3:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop:12.0.4:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop_cs4:11.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:photoshop_cs5.5:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.167
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Buffer overflow in Adobe Photoshop CS5 12.x before 12.0.5 and CS5.1 12.1.x before 12.1.1 allows remote attackers to execute arbitrary code via unspecified vectors.
EPSS
Процентиль: 95%
0.167
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119