Уязвимость выполнения произвольного кода в Adobe Flash Player через некорректную обработку данных PCM при изменении частоты дискретизации
Описание
Уязвимость в Adobe Flash Player связана с переполнением целого числа из-за некорректной обработки данных PCM при изменении частоты дискретизации. Это позволяет злоумышленникам выполнять произвольный код.
Затронутые версии ПО
- Adobe Flash Player до версии 11.7.700.232 и 11.8.x до 11.8.800.94 на Windows и Mac OS X
- Версия до 11.2.202.297 на Linux
- Версия до 11.1.111.64 на Android 2.x и 3.x
- Версия до 11.1.115.69 на Android 4.x
Тип уязвимости
Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 11.7.700.232 and 11.8.x before 11.8.800.94 on Windows and Mac OS X, before 11.2.202.297 on Linux, before 11.1.111.64 on Android 2.x and 3.x, and before 11.1.115.69 on Android 4.x allows attackers to execute arbitrary code via PCM data that is not properly handled during resampling.
Integer overflow in Adobe Flash Player before 11.7.700.232 and 11.8.x before 11.8.800.94 on Windows and Mac OS X, before 11.2.202.297 on Linux, before 11.1.111.64 on Android 2.x and 3.x, and before 11.1.115.69 on Android 4.x allows attackers to execute arbitrary code via PCM data that is not properly handled during resampling.
Integer overflow in Adobe Flash Player before 11.7.700.232 and 11.8.x before 11.8.800.94 on Windows and Mac OS X, before 11.2.202.297 on Linux, before 11.1.111.64 on Android 2.x and 3.x, and before 11.1.115.69 on Android 4.x allows attackers to execute arbitrary code via PCM data that is not properly handled during resampling.
EPSS
10 Critical
CVSS2