CVE-2014-0556
Adobe Flash Player के 13.0.0.244 से पहले, तथा 14.x और 15.x के 15.0.0.152 से पहले के संस्करणों में (Windows और OS X पर), और Linux पर 11.2.202.406 से पहले, Adobe AIR के Windows...
- प्रकाशित
- 10 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 21 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player के 13.0.0.244 से पहले, तथा 14.x और 15.x के 15.0.0.152 से पहले के संस्करणों में (Windows और OS X पर), और Linux पर 11.2.202.406 से पहले, Adobe AIR के Windows और OS X पर 15.0.0.249 से पहले तथा Android पर 15.0.0.252 से पहले, Adobe AIR SDK के 15.0.0.249 से पहले, और Adobe AIR SDK & Compiler के 15.0.0.249 से पहले के संस्करणों में हीप-आधारित बफ़र अतिप्रवाह (heap-based buffer overflow) मौजूद है, जो हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। यह CVE-2014-0559 से भिन्न एक कमजोरी है।
स्रोत
1Metasploit · windows · 21 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।