CVE-2016-4138
Adobe Flash Player 21.0.0.242 और इससे पहले के संस्करणों में अनिर्दिष्ट भेद्यता, जैसा कि Microsoft Internet Explorer 10 और 11 तथा Microsoft Edge में Adobe Flash लाइब्रेरीज़ में उपयोग किया जाता है,...
- प्रकाशित
- 16 जून 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 11 जुल॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Flash Player 21.0.0.242 और इससे पहले के संस्करणों में अनिर्दिष्ट भेद्यता, जैसा कि Microsoft Internet Explorer 10 और 11 तथा Microsoft Edge में Adobe Flash लाइब्रेरीज़ में उपयोग किया जाता है, का अज्ञात प्रभाव और हमले के वेक्टर हैं, जो MS16-083 में सूचीबद्ध अन्य CVEs से भिन्न भेद्यता है।
स्रोत
1- Adobe Flash - ATF Image Packing Overflowएक्सप्लॉइट
Google Security Research · multiple · 11 जुल॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।