Уязвимость типа "использование после освобождения" (use-after-free) в Adobe Flash Player, позволяющая выполнять произвольный код с привилегиями текущего пользователя
Описание
В Adobe Flash Player обнаружена уязвимость типа "использование после освобождения" (use-after-free). Успешная эксплуатация этой уязвимости позволяет злоумышленнику выполнять произвольный код с правами текущего пользователя.
Затронутые версии ПО
- Adobe Flash Player версии 32.0.0.238 и более ранние
- Adobe Flash Player версии 32.0.0.207 и более ранние
Тип уязвимости
- Уязвимость типа "использование после освобождения" (use-after-free)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player 32.0.0.238 and earlier versions, 32.0.0.207 and earlier versions have a Use after free vulnerability. Successful exploitation could lead to Arbitrary Code Execution in the context of the current user.
Adobe Flash Player 32.0.0.238 and earlier versions, 32.0.0.207 and earlier versions have a Use after free vulnerability. Successful exploitation could lead to Arbitrary Code Execution in the context of the current user.
Уязвимость программных платформ Adobe Flash Player Desktop Runtime, Flash Player для Google Chrome, а также Adobe Flash Player для Microsoft Edge и Internet Explorer, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2