Уязвимость DoS атаки и потенциального неуказанного воздействия в Adobe Flash Player через некорректную работу с NULL указателями
Описание
В Adobe Flash Player до версий 13.0.0.269 и 14.x по 16.x до версии 16.0.0.305 на Windows и OS X, а также до версии 11.2.202.442 на Linux имеется уязвимость, которая позволяет злоумышленникам вызывать DoS атаку через некорректную работу с NULL указателями. Также возможны другие неуказанные последствия через неизвестные векторы атаки. Эта уязвимость отличается от CVE-2015-0325 и CVE-2015-0326.
Затронутые версии ПО
- Adobe Flash Player до 13.0.0.269
- Adobe Flash Player 14.x по 16.x до 16.0.0.305 на Windows и OS X
- Adobe Flash Player до 11.2.202.442 на Linux
Тип уязвимости
- DoS атака
- Потенциальные неуказанные воздействия
Дополнительная информация
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0325 and CVE-2015-0326.
Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0325 and CVE-2015-0326.
Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0325 and CVE-2015-0326.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
10 Critical
CVSS2