Уязвимость выполнения произвольного кода через функциональность ExternalInterface в Adobe Flash Player на разных операционных системах
Описание
Некорректная работа функциональности ExternalInterface в ActionScript в Adobe Flash Player позволяет злоумышленникам исполнить произвольный код. Эта уязвимость может быть использована при помощи специально сформированного SWF-контента. Она была обнаружена в февральских атаках 2013 года.
Затронутые версии ПО
- Adobe Flash Player на Windows и Mac OS X до версий 10.3.183.67 и 11.x до 11.6.602.171
- Adobe Flash Player на Linux до версий 10.3.183.67 и 11.x до 11.2.202.273
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Broken LinkPatchVendor Advisory
- Mailing List
- Mailing List
- Mailing List
- Third Party Advisory
- Broken LinkPatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the ExternalInterface ActionScript functionality in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.
Unspecified vulnerability in the ExternalInterface ActionScript functionality in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.
Unspecified vulnerability in the ExternalInterface ActionScript functionality in Adobe Flash Player before 10.3.183.67 and 11.x before 11.6.602.171 on Windows and Mac OS X, and before 10.3.183.67 and 11.x before 11.2.202.273 on Linux, allows remote attackers to execute arbitrary code via crafted SWF content, as exploited in the wild in February 2013.
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2