Уязвимость выполнения произвольного кода в Adobe Flash Player из-за переполнения целочисленной переменной
Описание
Эта уязвимость в Adobe Flash Player позволяет злоумышленнику выполнить произвольный код на системе жертвы при использовании неопределённых методов. Проблема связана с переполнением целочисленной переменной.
Затронутые версии ПО
- Adobe Flash Player версии до 13.0.0.277 и версии 14.x до 17.x включительно до 17.0.0.134 для Windows и OS X.
- Adobe Flash Player версии до 11.2.202.451 для Linux.
Тип уязвимости
Переполнение целочисленной переменной
Дополнительная информация
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2