Adobe Flash Player версий до 10.2.154.27 в Windows, Mac OS X, Linux и Solaris и 10.2.156.12 и более ранних версий в Android; Adobe AIR до 2…
Adobe Flash Player версий до 10.2.154.27 в Windows, Mac OS X, Linux и Solaris и 10.2.156.12 и более ранних версий в Android; Adobe AIR до 2.6.19140; и Authplay.dll (также известном как AuthPlayLib.bundle) в Adobe Reader 9.x до 9.4.4 и 10.x до 10.0.1 в Windows, Adobe Reader 9.x до 9.4.4 и 10.x до 10.0.3 в Mac OS X и Adobe Acrobat 9.x до 9.4.4 и 10.x до 10.0.3 в Windows и Mac OS X позволяют удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (сбой приложения) через специально созданный Flash-контент; как продемонстрировано документом Microsoft Office со встроенным файлом .swf, который имеет несоответствие размера в «группе включенных констант», путаницу типов объектов, ActionScript, который добавляет пользовательские функции в прототипы, и объекты Date; и как использовалось в дикой природе в апреле 2011 года.
Продукт выделяет или инициализирует ресурс, такой как указатель, объект или переменная, используя один тип, но впоследствии обращается к нему с использованием типа, несовместимого с исходным.
https://cwe.mitre.org/data/definitions/843.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| acroread | Эксплуатируется | |
| adobe-flashplugin | Эксплуатируется | |
| adobeair | Эксплуатируется | |
| flash-plugin | Эксплуатируется | |
| flash-plugin | Эксплуатируется | |
| flashplugin-nonfree | Эксплуатируется | |
| acrobat | * | Эксплуатируется |
| acrobat_reader | * | Эксплуатируется |
| acrobat_reader | * | Эксплуатируется |
| adobe_air | * | Эксплуатируется |
| chrome | * | Эксплуатируется |
| flash_player | * | Эксплуатируется |
| flash_player | * | Эксплуатируется |
| linux_enterprise_desktop | * | Эксплуатируется |
| opensuse | * | Эксплуатируется |