Уязвимость выполнения произвольного кода и DoS атаки в Adobe Flash Player через повреждение памяти в стеке
Описание
Уязвимость в Adobe Flash Player способна позволить злоумышленнику выполнить произвольный код или вызвать DoS атаку через повреждение памяти в стеке, используя неуказанные векторы атаки. Данная уязвимость отличается от CVE-2016-4176.
Затронутые версии ПО
- Adobe Flash Player до версии 18.0.0.366 и с версий 19.x по 22.x до 22.0.0.209 на Windows и OS X
- Adobe Flash Player до версии 11.2.202.632 на Linux
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти в стеке)
Ссылки
- Broken Link
- Broken Link
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Broken Link
- Broken Link
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4176.
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4176.
Adobe Flash Player before 18.0.0.366 and 19.x through 22.x before 22.0.0.209 on Windows and OS X and before 11.2.202.632 on Linux allows attackers to execute arbitrary code or cause a denial of service (stack memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-4176.
Уязвимость программной платформы Flash Player, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2