Уязвимость выполнения произвольного кода в Adobe Flash Player из-за ошибки use-after-free
Описание
Уязвимость в Adobe Flash Player связана с ошибкой use-after-free, которая позволяет злоумышленникам выполнять произвольный код. Атака осуществляется через неуказанные вектора. Эта уязвимость отличается от CVE-2015-0313, CVE-2015-0315, CVE-2015-0320 и CVE-2015-0322.
Затронутые версии ПО
- Adobe Flash Player версий до 13.0.0.269 и 14.x до 16.x версий до 16.0.0.305 на Windows и OS X
- Adobe Flash Player версий до 11.2.202.442 на Linux
Тип уязвимости
Исполнение произвольного кода
Дополнительная информация
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2