Уязвимость переполнения буфера в куче в Adobe Flash Player, позволяющая выполнять произвольный код
Описание
В Adobe Flash Player обнаружена уязвимость переполнения буфера в куче, которая позволяет злоумышленнику выполнять произвольный код. Эксплуатация этой уязвимости была зафиксирована в реальных атаках в июне 2015 года.
Затронутые версии ПО
- Версии Adobe Flash Player до 13.0.0.296 и 14.x по 18.x до 18.0.0.194 на Windows и OS X.
- Версии Adobe Flash Player до 11.2.202.468 на Linux.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing List
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Issue Tracking
- Issue Tracking
- Broken Link
- Broken LinkPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing List
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.296 and 14.x through 18.x before 18.0.0.194 on Windows and OS X and before 11.2.202.468 on Linux allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in June 2015.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.296 and 14.x through 18.x before 18.0.0.194 on Windows and OS X and before 11.2.202.468 on Linux allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in June 2015.
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.296 and 14.x through 18.x before 18.0.0.194 on Windows and OS X and before 11.2.202.468 on Linux allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in June 2015.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2