CVE-2015-5134
Windows और OS X पर 18.0.0.232 से पहले के Adobe Flash Player, Linux पर 11.2.202.508 से पहले के Adobe Flash Player, 18.0.0.199 से पहले के Adobe AIR, 18.0.0.199 से पहले के...
- प्रकाशित
- 14 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows और OS X पर 18.0.0.232 से पहले के Adobe Flash Player, Linux पर 11.2.202.508 से पहले के Adobe Flash Player, 18.0.0.199 से पहले के Adobe AIR, 18.0.0.199 से पहले के Adobe AIR SDK, तथा 18.0.0.199 से पहले के Adobe AIR SDK & Compiler में मौजूद use-after-free भेद्यता हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो CVE-2015-5127, CVE-2015-5130, CVE-2015-5539, CVE-2015-5540, CVE-2015-5550, CVE-2015-5551, CVE-2015-5556, CVE-2015-5557, CVE-2015-5559, CVE-2015-5561, CVE-2015-5563, CVE-2015-5564, तथा CVE-2015-5565 से भिन्न भेद्यता है।
स्रोत
1- Adobe Flash - 'Setting' Use-After-Freeएक्सप्लॉइट
Google Security Research · multiple · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।