
CVE-2017-2928 – flash-plugin: multiple code execution issues fixed in APSB17-02
https://notcve.org/view.php?id=CVE-2017-2928
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable memory corruption vulnerability related to setting visual mode effects. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable relacionado con la configuración de efectos del modo visual. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozill... • http://rhn.redhat.com/errata/RHSA-2017-0057.html • CWE-787: Out-of-bounds Write •

CVE-2017-2930 – Adobe Flash Player 24.0.0.186 - 'ActionGetURL2' Out-of-Bounds Memory Corruption
https://notcve.org/view.php?id=CVE-2017-2930
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable memory corruption vulnerability due to a concurrency error when manipulating a display list. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable debido a un error de concurrencia cuando manipulan una lista de visualización. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The... • https://packetstorm.news/files/id/140463 • CWE-787: Out-of-bounds Write •

CVE-2017-2931 – Adobe Flash - Metadata Parsing Out-of-Bounds Read
https://notcve.org/view.php?id=CVE-2017-2931
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable memory corruption vulnerability related to the parsing of SWF metadata. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de corrupción de memoria explotable relacionado con el análisis de metadatos SWF. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozilla Firefox compa... • https://packetstorm.news/files/id/141624 • CWE-787: Out-of-bounds Write •

CVE-2017-2932 – Adobe Flash - MovieClip Attach init Object Use-After-Free
https://notcve.org/view.php?id=CVE-2017-2932
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable use after free vulnerability in the ActionScript MovieClip class. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable en la clase ActionScript MovieClip. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozilla Firefox compat... • https://packetstorm.news/files/id/141625 • CWE-416: Use After Free •

CVE-2017-2933 – Adobe Flash - ATF Thumbnailing Heap Overflow
https://notcve.org/view.php?id=CVE-2017-2933
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable heap overflow vulnerability related to texture compression. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica explotable relacionado con la compresión de textura. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozilla Firefox compatib... • https://packetstorm.news/files/id/141626 • CWE-787: Out-of-bounds Write •

CVE-2017-2934 – Adobe Flash - ATF Planar Decompression Heap Overflow
https://notcve.org/view.php?id=CVE-2017-2934
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable heap overflow vulnerability when parsing Adobe Texture Format files. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica explotable cuando analizan archivos Adobe Texture Format. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozilla Fi... • https://packetstorm.news/files/id/141627 • CWE-787: Out-of-bounds Write •

CVE-2017-2935 – Adobe Flash - AVC Header Slicing Heap Overflow
https://notcve.org/view.php?id=CVE-2017-2935
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable heap overflow vulnerability when processing the Flash Video container file format. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica explotable cuando procesan el formato de archivo contenedor Flash Video. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin ... • https://packetstorm.news/files/id/141628 • CWE-787: Out-of-bounds Write •

CVE-2017-2936 – flash-plugin: multiple code execution issues fixed in APSB17-02
https://notcve.org/view.php?id=CVE-2017-2936
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable use after free vulnerability in the ActionScript FileReference class. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable en la clase ActionScript FileReference. Una explotación satisfactoria podría conducir a la ejecución de código arbitrario. The flash-plugin package contains a Mozilla Firefo... • http://rhn.redhat.com/errata/RHSA-2017-0057.html • CWE-416: Use After Free •

CVE-2017-2937 – flash-plugin: multiple code execution issues fixed in APSB17-02
https://notcve.org/view.php?id=CVE-2017-2937
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have an exploitable use after free vulnerability in the ActionScript FileReference class, when using class inheritance. Successful exploitation could lead to arbitrary code execution. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad de uso después de liberación de memoria explotable en la clase ActionScript FileReference, cuando utiliza la herencia de clase. Una explotación satisfactoria podría conducir a la ejecución de có... • http://rhn.redhat.com/errata/RHSA-2017-0057.html • CWE-416: Use After Free •

CVE-2017-2938 – flash-plugin: multiple code execution issues fixed in APSB17-02
https://notcve.org/view.php?id=CVE-2017-2938
11 Jan 2017 — Adobe Flash Player versions 24.0.0.186 and earlier have a security bypass vulnerability related to handling TCP connections. Las versiones Adobe Flash Player 24.0.0.186 y anteriores tienen una vulnerabilidad para eludir la seguridad relacionada con el manejo de conexiones TCP. The flash-plugin package contains a Mozilla Firefox compatible Adobe Flash Player web browser plug-in. This update upgrades Flash Player to version 24.0.0.194. Security Fix: This update fixes multiple vulnerabilities in Adobe Flash Pl... • http://rhn.redhat.com/errata/RHSA-2017-0057.html •