Уязвимость переполнения буфера в куче в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код на различных операционных системах
Описание
Уязвимость переполнения буфера в куче в Adobe Flash Player и Adobe AIR позволяет злоумышленникам выполнять произвольный код. Уязвимость может быть использована через неуказанные векторы атаки. Эта уязвимость отличается от CVE-2015-0304.
Затронутые версии ПО
Adobe Flash Player:
- Версия ниже 13.0.0.260 на Windows и OS X
- Версия 14.x через 16.x ниже 16.0.0.257 на Windows и OS X
- Версия ниже 11.2.202.429 на Linux
Adobe AIR:
- Версия ниже 16.0.0.245 на Windows и OS X
- Версия ниже 16.0.0.272 на Android
Adobe AIR SDK:
- Версия ниже 16.0.0.272
Adobe AIR SDK & Compiler:
- Версия ниже 16.0.0.272
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0304.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0304.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK & Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0304.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
10 Critical
CVSS2