Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR через переполнение целого числа
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость переполнения целого числа, которая позволяет злоумышленникам выполнять произвольный код. Эта уязвимость может быть использована посредством неопределённых векторов.
Затронутые версии ПО
-
Adobe Flash Player:
- версии до 10.3.183.68 и 11.x до 11.6.602.180 на Windows и Mac OS X,
- версии до 10.3.183.68 и 11.x до 11.2.202.275 на Linux,
- версии до 11.1.111.44 на Android 2.x и 3.x,
- версии до 11.1.115.48 на Android 4.x.
-
Adobe AIR:
- до версии 3.6.0.6090.
-
Adobe AIR SDK и Adobe AIR SDK & Compiler:
- до версии 3.6.0.6090.
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2