CVE-2017-2930
Adobe Flash Player संस्करण 24.0.0.186 और उससे पहले के संस्करणों में डिस्प्ले सूची में हेरफेर करते समय समवर्ती त्रुटि के कारण एक शोषण योग्य मेमोरी भ्रष्टाचार भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है।
- प्रकाशित
- 11 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 11 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player संस्करण 24.0.0.186 और उससे पहले के संस्करणों में डिस्प्ले सूची में हेरफेर करते समय समवर्ती त्रुटि के कारण एक शोषण योग्य मेमोरी भ्रष्टाचार भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है।
स्रोत
2COSIG · multiple · 11 जन॰ 2017
COSIG · multiple · 11 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।