Уязвимость обхода механизма защиты ASLR в Adobe Flash Player и Adobe AIR через некорректное ограничение обнаружения адресов памяти
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость, связанная с некорректным ограничением обнаружения адресов памяти. Это позволяет злоумышленникам обходить защитный механизм ASLR (Address Space Layout Randomization) с использованием неуказанных методов.
Затронутые версии ПО
- Adobe Flash Player до версии 13.0.0.292 и версии 14.x до 18.x до версии 18.0.0.160 на Windows и OS X, а также до версии 11.2.202.466 на Linux
- Adobe AIR до версии 18.0.0.144 на Windows и до версии 18.0.0.143 на OS X и Android
- Adobe AIR SDK до версии 18.0.0.144 на Windows и до версии 18.0.0.143 на OS X
- Adobe AIR SDK & Compiler до версии 18.0.0.144 на Windows и до версии 18.0.0.143 на OS X
Тип уязвимости
Обход защитного механизма ASLR
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 13.0.0.292 and 14.x through 18.x before 18.0.0.160 on Windows and OS X and before 11.2.202.466 on Linux, Adobe AIR before 18.0.0.144 on Windows and before 18.0.0.143 on OS X and Android, Adobe AIR SDK before 18.0.0.144 on Windows and before 18.0.0.143 on OS X, and Adobe AIR SDK & Compiler before 18.0.0.144 on Windows and before 18.0.0.143 on OS X do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 13.0.0.292 and 14.x through 18.x before 18.0.0.160 on Windows and OS X and before 11.2.202.466 on Linux, Adobe AIR before 18.0.0.144 on Windows and before 18.0.0.143 on OS X and Android, Adobe AIR SDK before 18.0.0.144 on Windows and before 18.0.0.143 on OS X, and Adobe AIR SDK & Compiler before 18.0.0.144 on Windows and before 18.0.0.143 on OS X do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 13.0.0.292 and 14.x through 18.x before 18.0.0.160 on Windows and OS X and before 11.2.202.466 on Linux, Adobe AIR before 18.0.0.144 on Windows and before 18.0.0.143 on OS X and Android, Adobe AIR SDK before 18.0.0.144 on Windows and before 18.0.0.143 on OS X, and Adobe AIR SDK & Compiler before 18.0.0.144 on Windows and before 18.0.0.143 on OS X do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Уязвимость программной платформы Adobe AIR, позволяющая нарушителю обойти механизм защиты ASLR
Уязвимость программной платформы Adobe AIR, позволяющая нарушителю обойти механизм защиты ASLR
EPSS
5 Medium
CVSS2