Уязвимость выполнения произвольного кода в Adobe Flash Player через уязвимость типа "использование после освобождения" (use-after-free)
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player позволяет злоумышленникам выполнять произвольный код через неопределённые векторы атаки. Эта уязвимость отличается от CVE-2015-0341.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.277 и версии 14.x по 17.x до 17.0.0.134 на Windows и OS X.
- До версии 11.2.202.451 на Linux.
Тип уязвимости
Выполнение произвольного кода
Ссылки
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0341.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0341.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0341.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2