Уязвимость путаницы типов (type confusion) в Adobe Flash Player, позволяющая выполнять произвольный код
Описание
В Adobe Flash Player имеется уязвимость путаницы типов (type confusion). Эксплуатация уязвимости позволяет злоумышленнику выполнить произвольный код на уязвимой системе.
Затронутые версии ПО
- Adobe Flash Player версии 32.0.0.321 и более ранние
- Adobe Flash Player версии 32.0.0.314 и более ранние
- Adobe Flash Player версии 32.0.0.255 и более ранние
Тип уязвимости
- Путаница типов (type confusion)
- Выполнение произвольного кода
Ссылки
- PatchThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одновременно
Одно из
Одновременно
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Adobe Flash Player versions 32.0.0.321 and earlier, 32.0.0.314 and earlier, 32.0.0.321 and earlier, and 32.0.0.255 and earlier have a type confusion vulnerability. Successful exploitation could lead to arbitrary code execution.
Adobe Flash Player versions 32.0.0.321 and earlier, 32.0.0.314 and earlier, 32.0.0.321 and earlier, and 32.0.0.255 and earlier have a type confusion vulnerability. Successful exploitation could lead to arbitrary code execution.
Уязвимость программной платформы Flash Player, связанная с ошибкой преобразования типов данных, позволяющая нарушителю выполнить произвольный код
Уязвимость файлового менеджера Adobe Bridge, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2