Уязвимость переполнения целочисленного значения в Adobe Flash Player, позволяющая выполнять произвольный код
Описание
Уязвимость связана с переполнением целочисленного значения в Adobe Flash Player, что может позволить злоумышленникам выполнить произвольный код.
Затронутые версии ПО
- Adobe Flash Player версии до 18.0.0.375 и 19.x до 23.x до версии 23.0.0.162 на операционных системах Windows и OS X
- Adobe Flash Player версии до 11.2.202.635 на операционной системе Linux
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to execute arbitrary code via unspecified vectors.
Integer overflow in Adobe Flash Player before 18.0.0.375 and 19.x through 23.x before 23.0.0.162 on Windows and OS X and before 11.2.202.635 on Linux allows attackers to execute arbitrary code via unspecified vectors.
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2