Уязвимость CVE-2013-5330: Информация

Описание

Adobe Flash Player before 11.7.700.252 and 11.8.x and 11.9.x before 11.9.900.152 on Windows and Mac OS X and before 11.2.202.327 on Linux, Adobe AIR before 3.9.0.1210, Adobe AIR SDK before 3.9.0.1210, and Adobe AIR SDK & Compiler before 3.9.0.1210 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2013-5329.

Важность: CRITICAL (10,0)

Опубликовано: 13 ноября 2013 г.
Изменено: 13 декабря 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
adobe-flash-playerp911-alt2232-alt1110ALT-PU-2013-1137-1108865Исправлено
adobe-flash-playerc9f211-alt2232-alt117ALT-PU-2013-1137-1108865Исправлено
adobe-flash-playerc711-alt2711-alt29ALT-PU-2014-1289-1116412Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
http://www.adobe.com/support/security/bulletins/apsb13-26.html
  • Patch
  • Vendor Advisory
openSUSE-SU-2013:1717
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2013:1737
  • Mailing List
  • Third Party Advisory
SUSE-SU-2013:1716
  • Mailing List
  • Third Party Advisory
RHSA-2013:1518
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
      End excliding
      3.9.0.1210

      cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
      End excliding
      3.9.0.1210