Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR из-за целочисленного переполнения
Описание
Обнаружена уязвимость в Adobe Flash Player и Adobe AIR, которая позволяет злоумышленнику выполнить произвольный код. Это связано с целочисленным переполнением через неуказанные векторы.
Затронутые версии ПО
- Adobe Flash Player на Windows и OS X: все версии до 13.0.0.289 и версии 14.x через 17.x до 17.0.0.188
- Adobe Flash Player на Linux: все версии до 11.2.202.460
- Adobe AIR: все версии до 17.0.0.172
- Adobe AIR SDK: все версии до 17.0.0.172
- Adobe AIR SDK & Compiler: все версии до 17.0.0.172
Тип уязвимости
- Целочисленное переполнение
- Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одновременно
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 13.0.0.289 and 14.x through 17.x before 17.0.0.188 on Windows and OS X and before 11.2.202.460 on Linux, Adobe AIR before 17.0.0.172, Adobe AIR SDK before 17.0.0.172, and Adobe AIR SDK & Compiler before 17.0.0.172 allows attackers to execute arbitrary code via unspecified vectors.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2