Уязвимость обхода защиты ASLR в Adobe Flash Player и Adobe AIR из-за некорректного ограничения обнаружения адресов памяти
Описание
Уязвимость в продуктах Adobe позволяет злоумышленникам обойти защитный механизм ASLR (Address Space Layout Randomization), некорректно ограничивая обнаружение адресов памяти. Это может быть достигнуто с использованием неопределённых методов.
Затронутые версии ПО
- Adobe Flash Player:
- до версии 13.0.0.244 и версии 14.x и 15.x до 15.0.0.152 на Windows и OS X
- до версии 11.2.202.406 на Linux
- Adobe AIR:
- до версии 15.0.0.249 на Windows и OS X
- до версии 15.0.0.252 на Android
- Adobe AIR SDK:
- до версии 15.0.0.249
- Adobe AIR SDK & Compiler:
- до версии 15.0.0.249
Тип уязвимости
Обход защитного механизма ASLR
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2