Уязвимость выполнения произвольного кода в Adobe Flash Player из-за уязвимости типа "использование после освобождения" (use-after-free)
Описание
Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player. Причиной уязвимости является "висящий" (dangling) указатель в Primetime SDK, который возникает при обработке объектов-слушателей медиаплеера. Успешная эксплуатация уязвимости позволяет злоумышленнику выполнить произвольный код.
Затронутые версии ПО
- Adobe Flash Player до версии 28.0.0.161
Тип уязвимости
Использование после освобождения (use-after-free)
Дополнительная информация
Данная уязвимость была использована в реальных атаках в январе и феврале 2018 года.
Ссылки
- Technical DescriptionThird Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Press/Media CoverageThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Third Party Advisory
- Technical DescriptionThird Party Advisory
- Technical DescriptionThird Party Advisory
- Broken Link
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
Одновременно
Одно из
EPSS
7.8 High
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player handling of listener objects. A successful attack can lead to arbitrary code execution. This was exploited in the wild in January and February 2018.
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player handling of listener objects. A successful attack can lead to arbitrary code execution. This was exploited in the wild in January and February 2018.
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player handling of listener objects. A successful attack can lead to arbitrary code execution. This was exploited in the wild in January and February 2018.
Уязвимость программной платформы Flash Player, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
7.5 High
CVSS2