Уязвимость переполнения буфера в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код через объект Loader со специально сформированным свойством loaderBytes
Описание
Уязвимость переполнения буфера в Adobe Flash Player и Adobe AIR позволяет злоумышленникам выполнять произвольный код через использование Loader объекта со специально сформированным свойством loaderBytes.
Затронутые версии ПО
- Adobe Flash Player на Windows и OS X до версии 18.0.0.252 и 19.x до 19.0.0.207
- Adobe Flash Player на Linux до версии 11.2.202.535
- Adobe AIR до версии 19.0.0.213
- Adobe AIR SDK до версии 19.0.0.213
- Adobe AIR SDK & Compiler до версии 19.0.0.213
Тип уязвимости
- Выполнение произвольного кода
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Loader object with a crafted loaderBytes property.
Buffer overflow in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Loader object with a crafted loaderBytes property.
Buffer overflow in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Loader object with a crafted loaderBytes property.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код
EPSS
9.3 Critical
CVSS2