Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5332

Опубликовано: 11 дек. 2013
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки в Adobe Flash Player и Adobe AIR через неопределенные векторы

Описание

Уязвимость позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку на Windows, Mac OS X и Linux через Adobe Flash Player и Adobe AIR. Причиной уязвимости является повреждение памяти при обработке неопределённых векторов.

Затронутые версии ПО

  • Adobe Flash Player до 11.7.700.257 и 11.8.x и 11.9.x до 11.9.900.170 на Windows и Mac OS X
  • Adobe Flash Player до 11.2.202.332 на Linux
  • Adobe AIR до 3.9.0.1380
  • Adobe AIR SDK до 3.9.0.1380
  • Adobe AIR SDK & Compiler до 3.9.0.1380

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Дополнительная информация

Adobe сообщает о наличии эксплойта, который позволяет обмануть пользователя и заставить его открыть документ Microsoft Word с вредоносным Flash (.swf) содержимым, связанный с уязвимостью CVE-2013-5331.

Подробнее об уязвимости: Adobe Security Bulletin

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.700.257 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.8 (включая) до 11.8.800.175 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.9 (включая) до 11.9.900.700 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.2.202.332 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 3.9.0.1380 (исключая)
cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 3.9.0.1380 (исключая)

EPSS

Процентиль: 92%
0.07428
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
около 12 лет назад

Adobe Flash Player before 11.7.700.257 and 11.8.x and 11.9.x before 11.9.900.170 on Windows and Mac OS X and before 11.2.202.332 on Linux, Adobe AIR before 3.9.0.1380, Adobe AIR SDK before 3.9.0.1380, and Adobe AIR SDK & Compiler before 3.9.0.1380 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.

redhat
около 12 лет назад

Adobe Flash Player before 11.7.700.257 and 11.8.x and 11.9.x before 11.9.900.170 on Windows and Mac OS X and before 11.2.202.332 on Linux, Adobe AIR before 3.9.0.1380, Adobe AIR SDK before 3.9.0.1380, and Adobe AIR SDK & Compiler before 3.9.0.1380 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.

github
больше 3 лет назад

Adobe Flash Player before 11.7.700.257 and 11.8.x and 11.9.x before 11.9.900.170 on Windows and Mac OS X and before 11.2.202.332 on Linux, Adobe AIR before 3.9.0.1380, Adobe AIR SDK before 3.9.0.1380, and Adobe AIR SDK & Compiler before 3.9.0.1380 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.

suse-cvrf
около 11 лет назад

Security update for flash-player

suse-cvrf
около 11 лет назад

Security update for flash-player

EPSS

Процентиль: 92%
0.07428
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-94