Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player позволяет злоумышленникам выполнить произвольный код, используя неуказанные векторы атаки. Эта проблема возникает из-за некорректной обработки освобождённых участков памяти, что может привести к выполнению кода.
Затронутые версии ПО
- Adobe Flash Player:
- Версии до 13.0.0.289
- Версии 14.x по 17.x до 17.0.0.188 для Windows и OS X
- Версии до 11.2.202.460 для Linux
- Adobe AIR:
- Версии до 17.0.0.172
- Adobe AIR SDK:
- Версии до 17.0.0.172
- Adobe AIR SDK & Compiler:
- Версии до 17.0.0.172
Тип уязвимости
- Выполнение произвольного кода
- Уязвимость типа "использование после освобождения" (use-after-free)
Дополнительно
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2