Уязвимость use-after-free в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Эта уязвимость связана с ошибкой использования области памяти после её освобождения (use-after-free) в Adobe Flash Player и Adobe AIR. Специфические векторы атаки не указаны, но злоумышленники способны выполнить произвольный код.
Затронутые версии ПО
- Adobe Flash Player:
- Версия ниже 13.0.0.260
- Версии 14.x до 16.x до 16.0.0.257 на Windows и OS X
- До 11.2.202.429 на Linux
- Adobe AIR:
- Версия ниже 16.0.0.245 на Windows и OS X
- До 16.0.0.272 на Android
- Adobe AIR SDK:
- Версия ниже 16.0.0.272
- Adobe AIR SDK & Compiler:
- Версия ниже 16.0.0.272
Тип уязвимости
- Выполнение произвольного кода
Дополнительная информация
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2