Уязвимость использования после освобождения в Adobe Flash Player на Windows, OS X и Linux, позволяющая выполнять произвольный код
Описание
Уязвимость типа "использование после освобождения" (use-after-free) обнаружена в Adobe Flash Player. Эта уязвимость позволяет злоумышленникам выполнять произвольный код через неуказанные векторы атаки. Она отличается от других уязвимостей, таких как CVE-2015-0349, CVE-2015-0358 и CVE-2015-3039.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.281 и 14.x по 17.x до версии 17.0.0.169 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.457 на Linux
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0349, CVE-2015-0358, and CVE-2015-3039.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0349, CVE-2015-0358, and CVE-2015-3039.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0349, CVE-2015-0358, and CVE-2015-3039.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2