Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR через переполнение буфера с использованием неуказанных векторов
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость, связанная с переполнением буфера в стеке. Этот недостаток позволяет злоумышленнику выполнить произвольный код в системе жертвы, используя неуказанные векторы.
Затронутые версии ПО
- Adobe Flash Player:
- версии до 11.7.700.269 и 11.8.x через 12.0.x до 12.0.0.70 на Windows и Mac OS X
- версии до 11.2.202.341 на Linux
- Adobe AIR:
- версии до 4.0.0.1628 на Android
- Adobe AIR SDK и Adobe AIR SDK & Compiler:
- версии до 4.0.0.1628
Тип уязвимости
Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.
Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.
Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2