Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9633

Опубликовано: 12 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость использования после освобождения (use-after-free) в Adobe Flash Player, позволяющая выполнение произвольного кода

Описание

Данная уязвимость связана с уязвимостью использования после освобождения памяти, которая может позволить злоумышленнику выполнить произвольный код на уязвимой системе.

Затронутые версии ПО

  • Adobe Flash Player Desktop Runtime версии 32.0.0.371 и ранее
  • Adobe Flash Player для Google Chrome версии 32.0.0.371 и ранее
  • Adobe Flash Player для Microsoft Edge и Internet Explorer версии 32.0.0.330 и ранее

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player_desktop_runtime:*:*:*:*:*:*:*:*
Версия до 32.0.0.371 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*
Версия до 32.0.0.371 (включая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*
Версия до 32.0.0.330 (включая)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:*
Версия до 32.0.0.330 (включая)

Одно из

cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08341
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Adobe Flash Player Desktop Runtime 32.0.0.371 and earlier, Adobe Flash Player for Google Chrome 32.0.0.371 and earlier, and Adobe Flash Player for Microsoft Edge and Internet Explorer 32.0.0.330 and earlier have an use after free vulnerability. Successful exploitation could lead to arbitrary code execution.

CVSS3: 9.8
redhat
больше 5 лет назад

Adobe Flash Player Desktop Runtime 32.0.0.371 and earlier, Adobe Flash Player for Google Chrome 32.0.0.371 and earlier, and Adobe Flash Player for Microsoft Edge and Internet Explorer 32.0.0.330 and earlier have an use after free vulnerability. Successful exploitation could lead to arbitrary code execution.

github
больше 3 лет назад

Adobe Flash Player versions 32.0.0.371 and earlier, 32.0.0.371 and earlier, and 32.0.0.330 and earlier have an use after free vulnerability. Successful exploitation could lead to arbitrary code execution.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость программных платформ Adobe Flash Player Desktop Runtime, Flash Player для Google Chrome, а также Adobe Flash Player для Microsoft Edge и Internet Explorer, связанная с использованием памяти после её освобождения, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код

msrc
больше 5 лет назад

June 2020 Adobe Flash Security Update

EPSS

Процентиль: 92%
0.08341
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-416