Уязвимость переполнения буфера в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код
Описание
Уязвимость переполнения буфера в Adobe Flash Player и Adobe AIR позволяет злоумышленникам выполнить произвольный код через неопределённые векторы. Эта уязвимость отличается от CVE-2015-6676.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.241 и версии 19.x до 19.0.0.185 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.521 на Linux
- Adobe AIR до версии 19.0.0.190
- Adobe AIR SDK до версии 19.0.0.190
- Adobe AIR SDK & Compiler до версии 19.0.0.190
Тип уязвимости
Переполнение буфера
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одновременно
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-6676.
Buffer overflow in Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-6676.
Buffer overflow in Adobe Flash Player before 18.0.0.241 and 19.x before 19.0.0.185 on Windows and OS X and before 11.2.202.521 on Linux, Adobe AIR before 19.0.0.190, Adobe AIR SDK before 19.0.0.190, and Adobe AIR SDK & Compiler before 19.0.0.190 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-6676.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код
EPSS
10 Critical
CVSS2