Podatność CVE-2016-7892


Publikacja: 2016-12-15

Opis:
Adobe Flash Player versions 23.0.0.207 and earlier, 11.2.202.644 and earlier have an exploitable use after free vulnerability in the TextField class. Successful exploitation could lead to arbitrary code execution.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Adobe -> Flash player 
Adobe -> Flash player for linux 

 Referencje:
http://lists.opensuse.org/opensuse-security-announce/2016-12/msg00064.html
http://lists.opensuse.org/opensuse-updates/2016-12/msg00112.html
http://rhn.redhat.com/errata/RHSA-2016-2947.html
http://www.securityfocus.com/bid/94877
http://www.securitytracker.com/id/1037442
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-154
https://helpx.adobe.com/security/products/flash-player/apsb16-39.html
https://security.gentoo.org/glsa/201701-17

Copyright 2024, cxsecurity.com

 

Back to Top