CVE-2015-0311
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
The impacted product is end-of-life and should be disconnected if still in use.
Adobe Flash Player tenía una falla de seguridad que permitía a los atacantes ejecutar código malicioso en tu computadora simplemente visitando un sitio web comprometido. Era un problema grave porque Flash se usaba ampliamente en navegadores.
Una vulnerabilidad no especificada de ejecución remota de código en Adobe Flash Player (versiones 13.0.0.262 y anteriores en Windows/OS X, 11.2.202.438 en Linux, y 14.x-16.0.0.287 en plataformas) permitía que atacantes remotos no autenticados ejecutaran código arbitrario a través de vectores desconocidos, con explotación activa documentada en enero de 2015.
El análisis completo de esta CVE está disponible en portugués →