CVE-2015-5550
विंडोज़ और OS X पर Adobe Flash Player 18.0.0.232 से पहले, Linux पर 11.2.202.508 से पहले, Adobe AIR 18.0.0.199 से पहले, Adobe AIR SDK 18.0.0.199 से पहले, और Adobe AIR...
- प्रकाशित
- 14 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 19 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ और OS X पर Adobe Flash Player 18.0.0.232 से पहले, Linux पर 11.2.202.508 से पहले, Adobe AIR 18.0.0.199 से पहले, Adobe AIR SDK 18.0.0.199 से पहले, और Adobe AIR SDK & Compiler 18.0.0.199 से पहले में use-after-free भेद्यता हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो CVE-2015-5127, CVE-2015-5130, CVE-2015-5134, CVE-2015-5539, CVE-2015-5540, CVE-2015-5551, CVE-2015-5556, CVE-2015-5557, CVE-2015-5559, CVE-2015-5561, CVE-2015-5563, CVE-2015-5564, और CVE-2015-5565 से भिन्न भेद्यता है।
स्रोत
1- Adobe Flash - swapDepths Use-After-Freeएक्सप्लॉइट
Google Security Research · multiple · 19 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।