CVE-2016-1000
Use-after-free-Sicherheitslücke in Adobe Flash Player vor 18.0.0.333 und 19.x bis 21.x vor 21.0.0.182 unter Windows und OS X sowie vor 11.2.202.577 unter...
- Veröffentlicht
- 12.03.2016
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- adobe
- Beweise beobachtet
- 23.03.2016
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Use-after-free-Sicherheitslücke in Adobe Flash Player vor 18.0.0.333 und 19.x bis 21.x vor 21.0.0.182 unter Windows und OS X sowie vor 11.2.202.577 unter Linux, Adobe AIR vor 21.0.0.176, Adobe AIR SDK vor 21.0.0.176 und Adobe AIR SDK & Compiler vor 21.0.0.176 ermöglicht es Angreifern, beliebigen Code über nicht näher bezeichnete Vektoren auszuführen. Eine andere Sicherheitslücke als CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998 und CVE-2016-0999.
Quellen
1Google Security Research · windows · 23.03.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.