Уязвимость DoS атаки через некорректную обработку диалоговых окон в Firefox плеером Adobe Flash Player и Adobe AIR
Описание
Злоумышленники способны вызвать DoS атаку, приводя к аварийному завершению работы приложения, через использование логической ошибки при обработке диалоговых окон в Firefox.
Затронутые версии ПО
- Adobe Flash Player:
- Версии до 10.3.183.23 и 11.x до 11.4.402.265 на Windows и Mac OS X
- Версии до 10.3.183.23 и 11.x до 11.2.202.238 на Linux
- Версии до 11.1.111.16 на Android 2.x и 3.x
- Версии до 11.1.115.17 на Android 4.x
- Adobe AIR до версии 3.4.0.2540
- Adobe AIR SDK до версии 3.4.0.2540
Тип уязвимости
DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 10.3.183.23 and 11.x before 11.4.402.265 on Windows and Mac OS X, before 10.3.183.23 and 11.x before 11.2.202.238 on Linux, before 11.1.111.16 on Android 2.x and 3.x, and before 11.1.115.17 on Android 4.x; Adobe AIR before 3.4.0.2540; and Adobe AIR SDK before 3.4.0.2540 allow attackers to cause a denial of service (application crash) by leveraging a logic error during handling of Firefox dialogs.
Adobe Flash Player before 10.3.183.23 and 11.x before 11.4.402.265 on Windows and Mac OS X, before 10.3.183.23 and 11.x before 11.2.202.238 on Linux, before 11.1.111.16 on Android 2.x and 3.x, and before 11.1.115.17 on Android 4.x; Adobe AIR before 3.4.0.2540; and Adobe AIR SDK before 3.4.0.2540 allow attackers to cause a denial of service (application crash) by leveraging a logic error during handling of Firefox dialogs.
EPSS
5 Medium
CVSS2