Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR из-за некорректной обработки «type confusion»
Описание
Уязвимость в Adobe Flash Player и Adobe AIR связана с некорректной обработкой ситуации «type confusion», что позволяет злоумышленникам выполнять произвольный код на устройствах жертв.
Затронутые версии ПО
- Adobe Flash Player на Windows и OS X: версии до 13.0.0.260 и от 14.x до 16.x до 16.0.0.257
- Adobe Flash Player на Linux: версии до 11.2.202.429
- Adobe AIR на Windows и OS X: версии до 16.0.0.245
- Adobe AIR на Android: версии до 16.0.0.272
- Adobe AIR SDK и Adobe AIR SDK & Compiler: версии до 16.0.0.272
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
EPSS
9.3 Critical
CVSS2