Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0498

Опубликовано: 21 фев. 2014
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR через переполнение буфера с использованием неуказанных векторов

Описание

В Adobe Flash Player и Adobe AIR обнаружена уязвимость, связанная с переполнением буфера в стеке. Этот недостаток позволяет злоумышленнику выполнить произвольный код в системе жертвы, используя неуказанные векторы.

Затронутые версии ПО

  • Adobe Flash Player:
    • версии до 11.7.700.269 и 11.8.x через 12.0.x до 12.0.0.70 на Windows и Mac OS X
    • версии до 11.2.202.341 на Linux
  • Adobe AIR:
    • версии до 4.0.0.1628 на Android
  • Adobe AIR SDK и Adobe AIR SDK & Compiler:
    • версии до 4.0.0.1628

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.7.700.269 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.8 (включая) до 11.8.800.175 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.9 (включая) до 12.0.0.70 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:adobe:adobe_air_sdk:*:*:*:*:*:*:*:*
Версия до 4.0.0.1628 (исключая)
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.2.202.341 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:*:*:*
Версия до 4.0.0.1628 (исключая)

EPSS

Процентиль: 78%
0.01162
Низкий

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 12 лет назад

Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.

redhat
почти 12 лет назад

Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.

github
больше 3 лет назад

Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK & Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.

suse-cvrf
около 11 лет назад

Security update for flash-player

suse-cvrf
около 11 лет назад

Security update for flash-player

EPSS

Процентиль: 78%
0.01162
Низкий

10 Critical

CVSS2

Дефекты

CWE-119