Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player и Adobe AIR, позволяющая выполнять произвольный код через объект Video
Описание
В Adobe Flash Player и Adobe AIR обнаружена уязвимость типа "использование после освобождения" (use-after-free), которая позволяет злоумышленникам выполнять произвольный код. Эта уязвимость связана с использованием объекта Video и некорректным применением свойства deblocking. Уязвимость отличается от CVE-2015-7629, CVE-2015-7631 и CVE-2015-7644.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.252 и ветка 19.x до версии 19.0.0.207 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.535 на Linux
- Adobe AIR до версии 19.0.0.213
- Adobe AIR SDK до версии 19.0.0.213
- Adobe AIR SDK & Compiler до версии 19.0.0.213
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выполнение произвольного кода
Дополнительная информация
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одновременно
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Video object with a crafted deblocking property, a different vulnerability than CVE-2015-7629, CVE-2015-7631, and CVE-2015-7644.
Use-after-free vulnerability in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Video object with a crafted deblocking property, a different vulnerability than CVE-2015-7629, CVE-2015-7631, and CVE-2015-7644.
Use-after-free vulnerability in Adobe Flash Player before 18.0.0.252 and 19.x before 19.0.0.207 on Windows and OS X and before 11.2.202.535 on Linux, Adobe AIR before 19.0.0.213, Adobe AIR SDK before 19.0.0.213, and Adobe AIR SDK & Compiler before 19.0.0.213 allows attackers to execute arbitrary code via a Video object with a crafted deblocking property, a different vulnerability than CVE-2015-7629, CVE-2015-7631, and CVE-2015-7644.
Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код
EPSS
9.3 Critical
CVSS2