Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player, Adobe AIR и Adobe AIR SDK
Описание
Уязвимость в Adobe Flash Player, Adobe AIR и Adobe AIR SDK позволяет злоумышленнику выполнить произвольный код или вызвать DoS атаку через повреждение памяти. Эксплуатация этой уязвимости может привести к выполнению непредусмотренных команд или полному отказу в обслуживании системы. Эта уязвимость отличается от CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552 и CVE-2014-0555.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.244 и 14.x и 15.x до 15.0.0.152 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.406 на Linux
- Adobe AIR до версии 15.0.0.249 на Windows и OS X
- Adobe AIR до версии 15.0.0.252 на Android
- Adobe AIR SDK до версии 15.0.0.249
- Adobe AIR SDK & Compiler до версии 15.0.0.249
Тип уязвимости
Удаленное выполнение кода и DoS атака через повреждение памяти
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2