Уязвимость выполнения произвольного кода из-за переполнения буфера в памяти (heap-based buffer overflow) в Adobe Flash Player и Adobe AIR
Описание
В некоторых версиях Adobe Flash Player и Adobe AIR была обнаружена уязвимость переполнения буфера в памяти, которая позволяет злоумышленникам выполнить произвольный код. Это может привести к непредсказуемым последствиям, включая полный контроль над системой. Уязвимость возникает из-за некорректной обработки данных через неопределенные векторы атаки.
Затронутые версии ПО
- Adobe Flash Player:
- Версии до 10.3.183.68 и 11.x до 11.6.602.180 на Windows и Mac OS X
- Версии до 10.3.183.68 и 11.x до 11.2.202.275 на Linux
- Версии до 11.1.111.44 на Android 2.x и 3.x
- Версии до 11.1.115.48 на Android 4.x
- Adobe AIR:
- Версии до 3.6.0.6090
- Adobe AIR SDK:
- Версии до 3.6.0.6090
- Adobe AIR SDK & Compiler:
- Версии до 3.6.0.6090
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Heap-based buffer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
Heap-based buffer overflow in Adobe Flash Player before 10.3.183.68 and 11.x before 11.6.602.180 on Windows and Mac OS X, before 10.3.183.68 and 11.x before 11.2.202.275 on Linux, before 11.1.111.44 on Android 2.x and 3.x, and before 11.1.115.48 on Android 4.x; Adobe AIR before 3.6.0.6090; Adobe AIR SDK before 3.6.0.6090; and Adobe AIR SDK & Compiler before 3.6.0.6090 allows attackers to execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2