CVE-2015-8428
Vulnerabilità use-after-free in Adobe Flash Player precedente alla versione 18.0.0.268, nelle versioni 19.x e 20.x precedenti alla 20.0.0.228 su Windows e...
- Pubblicato
- 10 dic 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- adobe
- Evidenza osservata
- 18 dic 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità use-after-free in Adobe Flash Player precedente alla versione 18.0.0.268, nelle versioni 19.x e 20.x precedenti alla 20.0.0.228 su Windows e OS X, e precedente alla 11.2.202.554 su Linux, in Adobe AIR precedente alla 20.0.0.204, in Adobe AIR SDK precedente alla 20.0.0.204 e in Adobe AIR SDK & Compiler precedente alla 20.0.0.204 consente agli attaccanti di eseguire codice arbitrario tramite vettori non specificati, una vulnerabilità diversa da CVE-2015-8048, CVE-2015-8049, CVE-2015-8050, CVE-2015-8055, CVE-2015-8056, CVE-2015-8057, CVE-2015-8058, CVE-2015-8059, CVE-2015-8061, CVE-2015-8062, CVE-2015-8063, CVE-2015-8064, CVE-2015-8065, CVE-2015-8066, CVE-2015-8067, CVE-2015-8068, CVE-2015-8069, CVE-2015-8070, CVE-2015-8071, CVE-2015-8401, CVE-2015-8402, CVE-2015-8403, CVE-2015-8404, CVE-2015-8405, CVE-2015-8406, CVE-2015-8410, CVE-2015-8411, CVE-2015-8412, CVE-2015-8413, CVE-2015-8414, CVE-2015-8420, CVE-2015-8421, CVE-2015-8422, CVE-2015-8423, CVE-2015-8424, CVE-2015-8425, CVE-2015-8426, CVE-2015-8427, CVE-2015-8429, CVE-2015-8430, CVE-2015-8431, CVE-2015-8432, CVE-2015-8433, CVE-2015-8434, CVE-2015-8435, CVE-2015-8436, CVE-2015-8437, CVE-2015-8441, CVE-2015-8442, CVE-2015-8447, CVE-2015-8448, CVE-2015-8449, CVE-2015-8450, CVE-2015-8452 e CVE-2015-8454.
Fonti
1Google Security Research · windows · 18 dic 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.