Уязвимость обхода защиты ASLR в Adobe Flash Player на различных операционных системах
Описание
В Adobe Flash Player существует уязвимость, которая проявляется из-за некорректного ограничения доступа к адресам памяти. Это позволяет злоумышленникам обходить механизм защиты ASLR (Address Space Layout Randomization) с помощью неуказанных методов. Эта уязвимость отличается от уязвимости CVE-2015-3040.
Затронутые версии ПО
- Adobe Flash Player версий до 13.0.0.281 и 14.x до 17.x включительно, но до 17.0.0.169 на операционных системах Windows и OS X.
- Adobe Flash Player версий до 11.2.202.457 на операционной системе Linux.
Тип уязвимости
- Обход защитных механизмов
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux does not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2015-3040.
Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux does not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2015-3040.
Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux does not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2015-3040.
EPSS
5 Medium
CVSS2