CVE-2015-5119

KEV
🔴 Łataj teraz

Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
93.2%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296 and 14.x through 18.0.0.194 on Windows and OS X and 11.x through 11.2.202.468 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.2%
Opublikowano (NVD)2015-07-08 14:59:05 UTC
Ostatnia modyfikacja (NVD)2026-04-21 21:08:50 UTC
Referencje