Уязвимость некорректной верификации файлов в Adobe Flash Player, Adobe AIR и Adobe AIR SDK для проведения неопределённых атак
Описание
Недостаточная верификация файлов в Adobe Flash Player и Adobe AIR может быть использована злоумышленниками для проведения неопределённых атак с неизвестными последствиями.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.260 и версии 14.x до 16.x до версии 16.0.0.257 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.429 на Linux
- Adobe AIR до версии 16.0.0.245 на Windows и OS X
- Adobe AIR до версии 16.0.0.272 на Android
- Adobe AIR SDK до версии 16.0.0.272
- Adobe AIR SDK & Compiler до версии 16.0.0.272
Тип уязвимости
Некорректная верификация файлов
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2