Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8651

Опубликовано: 28 дек. 2015
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Критический

Уязвимость выполнения произвольного кода в Adobe Flash Player и Adobe AIR через переполнение целого числа

Описание

В Adobe Flash Player и Adobe AIR обнаружена уязвимость, связанная с переполнением целого числа. Эта уязвимость позволяет злоумышленникам выполнять произвольный код, используя неуказанные векторы атаки.

Затронутые версии ПО

  • Adobe Flash Player до версии 18.0.0.324 и версии 19.x и 20.x до 20.0.0.267 на Windows и OS X
  • Adobe Flash Player до версии 11.2.202.559 на Linux
  • Adobe AIR до версии 20.0.0.233
  • Adobe AIR SDK до версии 20.0.0.233
  • Adobe AIR SDK & Compiler до версии 20.0.0.233

Тип уязвимости

  • Выполнение произвольного кода
  • Переполнение целого числа

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 20.0.0.233 (исключая)
cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*
Версия до 20.0.0.233 (исключая)

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.559 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 20.0.0.233 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 18.0.0.324 (исключая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия от 19.0.0.185 (включая) до 20.0.0.267 (исключая)

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:o:opensuse:evergreen:11.4:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:12:-:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:12:sp1:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_workstation_extension:12:-:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_workstation_extension:12:sp1:*:*:*:*:*:*
Конфигурация 7

Одно из

cpe:2.3:a:hp:insight_control:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:hp:insight_control_server_provisioning:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:hp:matrix_operating_environment:7.6:*:*:*:*:*:*:*
cpe:2.3:a:hp:system_management_homepage:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:hp:systems_insight_manager:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)
cpe:2.3:a:hp:version_control_repository_manager:*:*:*:*:*:*:*:*
Версия до 7.6 (исключая)

EPSS

Процентиль: 100%
0.90482
Критический

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 10 лет назад

Integer overflow in Adobe Flash Player before 18.0.0.324 and 19.x and 20.x before 20.0.0.267 on Windows and OS X and before 11.2.202.559 on Linux, Adobe AIR before 20.0.0.233, Adobe AIR SDK before 20.0.0.233, and Adobe AIR SDK & Compiler before 20.0.0.233 allows attackers to execute arbitrary code via unspecified vectors.

redhat
около 10 лет назад

Integer overflow in Adobe Flash Player before 18.0.0.324 and 19.x and 20.x before 20.0.0.267 on Windows and OS X and before 11.2.202.559 on Linux, Adobe AIR before 20.0.0.233, Adobe AIR SDK before 20.0.0.233, and Adobe AIR SDK & Compiler before 20.0.0.233 allows attackers to execute arbitrary code via unspecified vectors.

CVSS3: 8.8
github
больше 3 лет назад

Integer overflow in Adobe Flash Player before 18.0.0.324 and 19.x and 20.x before 20.0.0.267 on Windows and OS X and before 11.2.202.559 on Linux, Adobe AIR before 20.0.0.233, Adobe AIR SDK before 20.0.0.233, and Adobe AIR SDK & Compiler before 20.0.0.233 allows attackers to execute arbitrary code via unspecified vectors.

fstec
около 10 лет назад

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код

suse-cvrf
около 10 лет назад

Security update for flash-player

EPSS

Процентиль: 100%
0.90482
Критический

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-190
CWE-190