CVE-2016-1002
Adobe Flash Player 18.0.0.333 से पहले और 19.x से 21.x तक 21.0.0.182 से पहले (Windows और OS X पर) तथा 11.2.202.577 से पहले (Linux पर), Adobe AIR 21.0.0.176 से पहले,...
- प्रकाशित
- 12 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 23 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 18.0.0.333 से पहले और 19.x से 21.x तक 21.0.0.182 से पहले (Windows और OS X पर) तथा 11.2.202.577 से पहले (Linux पर), Adobe AIR 21.0.0.176 से पहले, Adobe AIR SDK 21.0.0.176 से पहले, और Adobe AIR SDK & Compiler 21.0.0.176 से पहले हमलावरों को अज्ञात वैक्टर के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जो CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, और CVE-2016-1005 से भिन्न एक कमजोरी है।
स्रोत
1- Adobe Flash - Shape Rendering Crashएक्सप्लॉइट
Google Security Research · windows · 23 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।