Уязвимость use-after-free в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Уязвимость использования высвобожденной памяти в Adobe Flash Player и Adobe AIR позволяет злоумышленникам выполнять произвольный код через неопределенные векторы воздействия. Это представляет угрозу безопасности для пользователей, так как может позволить злоумышленникам выполнять произвольные команды или программы на целевых устройствах.
Затронутые версии ПО
- Adobe Flash Player:
- До версии 10.3.183.68 и 11.x до 11.6.602.180 на Windows и Mac OS X
- До версии 10.3.183.68 и 11.x до 11.2.202.275 на Linux
- До версии 11.1.111.44 на Android 2.x и 3.x
- До версии 11.1.115.48 на Android 4.x
- Adobe AIR:
- До версии 3.6.0.6090
- Adobe AIR SDK:
- До версии 3.6.0.6090
- Adobe AIR SDK & Compiler:
- До версии 3.6.0.6090
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2