CVE-2011-0611
Vulnerabilidade de Execução Remota de Código no Adobe Flash Player
- Publicado
- 13 de abr. de 2011
- Atualizado
- 22 de out. de 2025
- Atribuindo CNA
- adobe
- Evidência observada
- 16 de abr. de 2011
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Adobe Flash Player anterior a 10.2.154.27 no Windows, Mac OS X, Linux e Solaris e 10.2.156.12 e anteriores no Android; Adobe AIR anterior a 2.6.19140; e Authplay.dll (também conhecido como AuthPlayLib.bundle) no Adobe Reader 9.x anterior a 9.4.4 e 10.x até 10.0.1 no Windows, Adobe Reader 9.x anterior a 9.4.4 e 10.x anterior a 10.0.3 no Mac OS X, e Adobe Acrobat 9.x anterior a 9.4.4 e 10.x anterior a 10.0.3 no Windows e Mac OS X permitem que atacantes remotos executem código arbitrário ou causem uma negação de serviço (falha do aplicativo) por meio de conteúdo Flash elaborado; como demonstrado por um documento do Microsoft Office com um arquivo .swf incorporado que apresenta inconsistência de tamanho em um "grupo de constantes incluídas", confusão de tipos de objeto, ActionScript que adiciona funções personalizadas a protótipos e objetos Date; e como explorado ativamente em abril de 2011.
Fontes
2Metasploit · windows · 16 de abr. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.