Уязвимость целочисленного переполнения в методе copyRawDataTo класса Matrix3D в Adobe Flash Player, позволяющая выполнять произвольный код
Описание
В методе copyRawDataTo
класса Matrix3D
в Adobe Flash Player до версии 11.4.402.265 обнаружена уязвимость, связанная с целочисленным переполнением. Эта уязвимость позволяет злоумышленникам выполнять произвольный код путем передачи некорректных аргументов.
Затронутые версии ПО
- Adobe Flash Player версии ниже 11.4.402.265
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- ExploitThird Party Advisory
- Not ApplicableVendor Advisory
- Broken Link
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- Not ApplicableVendor Advisory
- Broken Link
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the copyRawDataTo method in the Matrix3D class in Adobe Flash Player before 11.4.402.265 allows remote attackers to execute arbitrary code via malformed arguments.
Integer overflow in the copyRawDataTo method in the Matrix3D class in Adobe Flash Player before 11.4.402.265 allows remote attackers to execute arbitrary code via malformed arguments.
Integer overflow in the copyRawDataTo method in the Matrix3D class in Adobe Flash Player before 11.4.402.265 allows remote attackers to execute arbitrary code via malformed arguments.
Уязвимость метода copyRawDataTo класса Matrix3D проигрывателя Adobe Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2