Уязвимость use-after-free в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Уязвимость использования после освобождения памяти была обнаружена в Adobe Flash Player и Adobe AIR. Она позволяет злоумышленникам выполнять произвольный код, используя неуказанные методы.
Затронутые версии ПО
- Adobe Flash Player:
- Версии ниже 13.0.0.244
- Версии 14.x и 15.x ниже 15.0.0.152 на Windows и OS X
- Версии ниже 11.2.202.406 на Linux
- Adobe AIR:
- Версии ниже 15.0.0.249 на Windows и OS X
- Версии ниже 15.0.0.252 на Android
- Adobe AIR SDK:
- Версии ниже 15.0.0.249
- Adobe AIR SDK & Compiler:
- Версии ниже 15.0.0.249
Тип уязвимости
Удалённое выполнение кода
Дополнительная информация
См. описание уязвимости CWE-416: Use After Free.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2