Уязвимость использования после освобождения (use-after-free) в классе ByteArray в реализации ActionScript 3 (AS3) в Adobe Flash Player, позволяющая выполнять произвольный код или вызывать DoS атаку
Описание
В классе ByteArray в реализации ActionScript 3 (AS3) в Adobe Flash Player существует уязвимость типа "использование после освобождения" (use-after-free). Эта уязвимость позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаки (повреждение памяти) через специально подготовленный Flash-контент, который переопределяет функцию valueOf. Это было зафиксировано в реальных атаках в июле 2015 года.
Затронутые версии ПО
- Adobe Flash Player 13.x с версиями до 13.0.0.296
- Adobe Flash Player 14.x с версиями до 18.0.0.194 на Windows и OS X
- Adobe Flash Player 11.x с версиями до 11.2.202.468 на Linux
Тип уязвимости
- Использование после освобождения (use-after-free)
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Broken Link
- Third Party AdvisoryUS Government Resource
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party AdvisoryUS Government Resource
- Broken LinkPatchVendor Advisory
- Broken LinkPatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party Advisory
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296 and 14.x through 18.0.0.194 on Windows and OS X and 11.x through 11.2.202.468 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.
Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296 and 14.x through 18.0.0.194 on Windows and OS X and 11.x through 11.2.202.468 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.
Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296 and 14.x through 18.0.0.194 on Windows and OS X and 11.x through 11.2.202.468 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
7.8 High
CVSS3
10 Critical
CVSS2