Уязвимость чтения данных за пределами буфера в Adobe Flash Player, приводящая к утечке данных
Описание
В Adobe Flash Player обнаружена уязвимость чтения данных за пределами границ буфера. Уязвимость возникает из-за вычислений, которые продолжают читать данные за концом целевого буфера. Использование некорректного (вне диапазона) смещения указателя при обращении к полям внутренней структуры данных становится причиной уязвимости. Успешная атака способна привести к раскрытию конфиденциальной информации.
Затронутые версии ПО
- Adobe Flash Player до версии 28.0.0.137
Тип уязвимости
Чтение данных за пределами буфера
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
An Out-of-bounds Read issue was discovered in Adobe Flash Player before 28.0.0.137. This vulnerability occurs because of computation that reads data that is past the end of the target buffer. The use of an invalid (out-of-range) pointer offset during access of internal data structure fields causes the vulnerability. A successful attack can lead to sensitive data exposure.
An Out-of-bounds Read issue was discovered in Adobe Flash Player before 28.0.0.137. This vulnerability occurs because of computation that reads data that is past the end of the target buffer. The use of an invalid (out-of-range) pointer offset during access of internal data structure fields causes the vulnerability. A successful attack can lead to sensitive data exposure.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2