Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR из-за путаницы типов (type confusion)
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольный код. Эта уязвимость связана с путаницей типов (type confusion).
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.241 и 19.x до версии 19.0.0.185 на Windows и OS X.
- Adobe Flash Player до версии 11.2.202.521 на Linux.
- Adobe AIR до версии 19.0.0.190.
- Adobe AIR SDK до версии 19.0.0.190.
- Adobe AIR SDK & Compiler до версии 19.0.0.190.
Тип уязвимости
Путаница типов (type confusion)
Ссылки
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одновременно
Одно из
Одно из
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2