Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player на Windows, OS X и Linux
Описание
Adobe Flash Player позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение стека памяти. Уязвимость связана с неопределёнными факторами и отличается от уязвимости CVE-2016-4177.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.366 на Windows и OS X
- Adobe Flash Player версии 19.x - 22.x до версии 22.0.0.209 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.632 на Linux
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Broken Link
- Broken Link
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Broken Link
- Broken Link
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4177.
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4177.
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4177.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2