Уязвимость выполнения произвольного кода через переполнение кучи в Adobe Flash Player на различных платформах
Описание
В Adobe Flash Player имеется уязвимость переполнения буфера в куче, которая позволяет злоумышленникам выполнять произвольный код. Эта уязвимость отличается от уязвимости CVE-2015-0327 и может быть использована через неопределённые векторы атак.
Затронутые версии ПО
- Adobe Flash Player версий до 13.0.0.269 и 14.x через 16.x до 16.0.0.305 на платформах Windows и OS X.
- Adobe Flash Player версий до 11.2.202.442 на платформе Linux.
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0327.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0327.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0327.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2