Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5548

Опубликовано: 14 авг. 2015
Источник: nvd
CVSS2: 10
EPSS Средний

Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в Adobe Flash Player и Adobe AIR с использованием неопределённых векторов

Описание

В Adobe Flash Player и Adobe AIR обнаружена уязвимость, позволяющая злоумышленнику выполнять произвольный код или вызывать DoS атаку за счёт повреждения памяти. Для эксплуатации этой уязвимости могут быть использованы неопределённые векторы. Эта уязвимость отличается от CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5549, CVE-2015-5552 и CVE-2015-5553.

Затронутые версии ПО

  • Adobe Flash Player до версии 18.0.0.232 на Windows и OS X
  • Adobe Flash Player до версии 11.2.202.508 на Linux
  • Adobe AIR до версии 18.0.0.199
  • Adobe AIR SDK до версии 18.0.0.199
  • Adobe AIR SDK & Compiler до версии 18.0.0.199

Тип уязвимости

  • Выполнение произвольного кода
  • DoS атака через повреждение памяти

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 18.0.0.209 (включая)

Одно из

cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
Версия до 11.2.202.491 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:*
Версия до 18.0.0.180 (включая)
cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
Версия до 18.0.0.180 (включая)
cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*
Версия до 18.0.0.180 (включая)

EPSS

Процентиль: 98%
0.38168
Средний

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 11 лет назад

Adobe Flash Player before 18.0.0.232 on Windows and OS X and before 11.2.202.508 on Linux, Adobe AIR before 18.0.0.199, Adobe AIR SDK before 18.0.0.199, and Adobe AIR SDK & Compiler before 18.0.0.199 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5549, CVE-2015-5552, and CVE-2015-5553.

redhat
около 11 лет назад

Adobe Flash Player before 18.0.0.232 on Windows and OS X and before 11.2.202.508 on Linux, Adobe AIR before 18.0.0.199, Adobe AIR SDK before 18.0.0.199, and Adobe AIR SDK & Compiler before 18.0.0.199 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5549, CVE-2015-5552, and CVE-2015-5553.

github
больше 4 лет назад

Adobe Flash Player before 18.0.0.232 on Windows and OS X and before 11.2.202.508 on Linux, Adobe AIR before 18.0.0.199, Adobe AIR SDK before 18.0.0.199, and Adobe AIR SDK & Compiler before 18.0.0.199 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-5544, CVE-2015-5545, CVE-2015-5546, CVE-2015-5547, CVE-2015-5549, CVE-2015-5552, and CVE-2015-5553.

fstec
около 11 лет назад

Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

suse-cvrf
около 11 лет назад

Security update for flash-player

EPSS

Процентиль: 98%
0.38168
Средний

10 Critical

CVSS2

Дефекты

CWE-119