Возможность выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player и Adobe AIR
Описание
Уязвимость в Adobe Flash Player на Windows, OS X и Linux, а также в Adobe AIR и Adobe AIR SDK позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через повреждение памяти. Уязвимость связана с неконкретизированными векторами атаки и отличается от уязвимости CVE-2015-0303.
Затронутые версии ПО
- Adobe Flash Player до релиза 13.0.0.260 и версии 14.x до 16.x до 16.0.0.257 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.429 на Linux
- Adobe AIR до версии 16.0.0.245 на Windows и OS X
- Adobe AIR до версии 16.0.0.272 на Android
- Adobe AIR SDK до версии 16.0.0.272
- Adobe AIR SDK & Compiler до версии 16.0.0.272
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0303.
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0303.
Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0303.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2