Уязвимость удалённого выполнения кода в Adobe Flash Player через неопределённые векторы на Windows, OS X и Linux
Описание
Существует неопределённая уязвимость в Adobe Flash Player, которая позволяет злоумышленникам выполнять произвольный код через неизвестные векторы. Уязвимость была использована в реальной среде в январе 2015 года.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.262
- Adobe Flash Player версий 14.x, 15.x и 16.x до версии 16.0.0.287 на Windows и OS X
- Adobe Flash Player версии 11.2.202.438 на Linux
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Vendor Advisory
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Broken Link
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.
Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.
Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или получить контроль над системой
Уязвимость программной платформы Flash Player, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2