漏洞标题
N/A
漏洞描述信息
"在Adobe Flash Player 18.0.0.333 和 19.x 到 21.x(在Windows 和 OS X 上,在 21.0.0.182 之前,以及在 Linux 上,在 11.2.202.577 之前)的setInterval方法中的Use-after-free漏洞允许攻击者通过构造的参数执行任意代码,与 CVE-2016-0987、CVE-2016-0988、CVE-2016-0990、CVE-2016-0991、CVE-2016-0994、CVE-2016-0995、CVE-2016-0997、CVE-2016-0998、CVE-2016-0999 和 CVE-2016-1000等不同漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in the setInterval method in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK & Compiler before 21.0.0.176 allows attackers to execute arbitrary code via crafted arguments, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Adobe产品释放后重用漏洞
漏洞描述信息
Adobe Flash Player、Adobe AIR SDK和Adobe AIR SDK & Compiler都是美国奥多比(Adobe)公司的产品。Adobe Flash Player是一款多媒体播放器产品;Adobe AIR SDK和Adobe AIR SDK & Compiler都是适用于Adobe AIR(一个跨操作系统的运行时环境)的标准开发工具包。 多款Adobe产品中存在释放后重用漏洞。远程攻击者可通过调用带有特制参数的setInterval方法利用该漏洞执行任意代码。以下版本受到影响:
CVSS信息
N/A
漏洞类别
资源管理错误