CVE-2015-3093
يتيح Adobe Flash Player الإصدارات قبل 13.0.0.289 والإصدارات 14.x حتى 17.x قبل 17.0.0.188 على Windows وOS X، والإصدارات قبل 11.2.202.460 على Linux، وAdobe...
- تم النشر
- 13/05/2015
- محدث
- 06/08/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 19/08/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح Adobe Flash Player الإصدارات قبل 13.0.0.289 والإصدارات 14.x حتى 17.x قبل 17.0.0.188 على Windows وOS X، والإصدارات قبل 11.2.202.460 على Linux، وAdobe AIR قبل 17.0.0.172، وAdobe AIR SDK قبل 17.0.0.172، وAdobe AIR SDK & Compiler قبل 17.0.0.172، للمهاجمين تنفيذ تعليمات برمجية عشوائية أو التسبب في حرمان من الخدمة (تلف في الذاكرة) عبر ناقلات غير محددة، وهي ثغرة مختلفة عن CVE-2015-3078 وCVE-2015-3089 وCVE-2015-3090.
المصادر
1- Flash - Issues in DefineBitsLossless and DefineBitsLossless2 Leads to Using Uninitialized Memoryاستغلال
bilou · windows · 19/08/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.