Уязвимость выполнения произвольного кода в Adobe Flash Player через переполнение буфера в стеке
Описание
В Adobe Flash Player выявлена уязвимость, которая позволяет злоумышленникам выполнять произвольный код на системе жертвы. Это становится возможным из-за переполнения буфера в стеке. Уязвимость активно использовалась в реальных атаках в декабре 2014 года.
Затронутые версии ПО
- Adobe Flash Player версии до 13.0.0.259.
- Adobe Flash Player версий 14.x и 15.x до версии 15.0.0.246 на платформах Windows и OS X.
- Adobe Flash Player версии до 11.2.202.425 на платформе Linux.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
7.8 High
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in December 2014.
Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in December 2014.
Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in December 2014.
Уязвимость программной платформы Adobe Flash Player, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
10 Critical
CVSS2