Уязвимость обхода механизма защиты ASLR в Adobe Flash Player и Adobe AIR из-за некорректного ограничения обнаружения адресов памяти
Описание
В Adobe Flash Player и Adobe AIR имеется уязвимость, связанная с некорректным ограничением возможности обнаружения адресов памяти. Эта уязвимость позволяет злоумышленникам обходить механизм защиты ASLR (распределенное размещение адресного пространства) с использованием неуказанных векторов.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.241 и 19.x до версии 19.0.0.185 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.521 на Linux
- Adobe AIR до версии 19.0.0.190
- Adobe AIR SDK до версии 19.0.0.190
- Adobe AIR SDK & Compiler до версии 19.0.0.190
Тип уязвимости
Обход механизма защиты
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одновременно
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю обойти механизм защиты ASLR
EPSS
5 Medium
CVSS2