Уязвимость выполнения произвольного кода в Adobe Flash Player через использование после освобождения (use-after-free) из-за ошибки в работе с указателями в Primetime SDK
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player. Эта уязвимость возникает из-за "висячего" (dangling) указателя в Primetime SDK, связанного с функциональностью качества обслуживания медиаплеера. Успешная атака может привести к выполнению произвольного кода.
Затронутые версии ПО
- Adobe Flash Player до версии 28.0.0.161
Тип уязвимости
- Уязвимость "использование после освобождения" (use-after-free)
- Выполнение произвольного кода
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player's quality of service functionality. A successful attack can lead to arbitrary code execution.
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player's quality of service functionality. A successful attack can lead to arbitrary code execution.
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player's quality of service functionality. A successful attack can lead to arbitrary code execution.
Уязвимость компонента Primetime SDK программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2