Уязвимость CVE-2017-2936: Информация

Описание

Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable use after free vulnerability in the ActionScript FileReference class. Successful exploitation could lead to arbitrary code execution.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 11 января 2017 г.
Изменено: 17 ноября 2022 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
adobe-flash-player-ppapip924-alt232-alt118ALT-PU-2017-1029-1176067Исправлено
adobe-flash-player-ppapip824-alt232-alt118ALT-PU-2017-1031-1176068Исправлено
adobe-flash-player-ppapic9f224-alt232-alt115ALT-PU-2017-1029-1176067Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://helpx.adobe.com/security/products/flash-player/apsb17-02.html
  • Patch
  • Vendor Advisory
95342
  • Broken Link
  • Third Party Advisory
  • VDB Entry
1037570
  • Broken Link
  • Third Party Advisory
  • VDB Entry
GLSA-201702-20
  • Third Party Advisory
RHSA-2017:0057
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer:*:*

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*