CVE-2014-0515
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 95%
de la publicación al arma13 días
Publicada en NVD29 abr
1ª PoC+13d
metasploit28 abr
VulnCheck29 abr
probabilidad de explotación
95%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
Corregido
5 productos
Red Hat Enterprise Linux Desktop Supplementary (v. 5) · Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 5) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6)
Buffer overflow in Adobe Flash Player before 11.7.700.279 and 11.8.x through 13.0.x before 13.0.0.206 on Windows and OS X, and before 11.2.202.356 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in April 2014.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/33333⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://helpx.adobe.com/security/products/flash-player/apsb14-13.htmlhttp://lists.opensuse.org/opensuse-security-announce/2014-04/msg00017.htmlhttp://lists.opensuse.org/opensuse-security-announce/2014-05/msg00000.htmlhttp://lists.opensuse.org/opensuse-security-announce/2014-05/msg00001.htmlhttp://rhn.redhat.com/errata/RHSA-2014-0447.htmlhttp://security.gentoo.org/glsa/glsa-201405-04.xmlhttp://www.securityfocus.com/bid/67092http://www.securitytracker.com/id/1030155