CVE-2018-15982
Adobe Flash Player Use-After-Free-Schwachstelle
- Veröffentlicht
- 18.01.2019
- Aktualisiert
- 13.08.2026
- CNA zuweisen
- adobe
- Beweise beobachtet
- 24.12.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Flash Player-Versionen 31.0.0.153 und früher sowie 31.0.0.108 und früher weisen eine Use-After-Free-Schwachstelle auf. Eine erfolgreiche Ausnutzung könnte zur Ausführung beliebigen Codes führen.
Quellen
8- CVE-2018-15982Exploit
Flash-Quellen für CVE-2018-15982, verwendet von NK
- CVE-2018-15982_EXP_IEExploit
Exploit-Generator für CVE-2018-15982 (Adobe Flash Player), der SWF- und HTML-Dateien für Remote-Codeausführung über manipulierte Flash-Objekte erzeugt.
- adobe-flash-cve2018-15982Exploit
Metasploit-Modul und Python-Skript zum Erzeugen von SWF-Payloads, die CVE-2018-15982 ausnutzen, eine Use-After-Free-Sicherheitslücke in Adobe Flash Player, die eine Remotecodeausführung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.