CVE-2015-0313
CVE-2015-0313
En resumen
Una falla en Adobe Flash Player permite que atacantes ejecuten código malicioso en tu computadora al engañarte para que veas un archivo Flash especialmente diseñado. Esta vulnerabilidad fue explotada activamente por cibercriminales desde febrero de 2015.
Detalle técnico
Vulnerabilidad use-after-free en Adobe Flash Player (versiones anteriores a 13.0.0.269, 14.x-16.x antes de 16.0.0.305 en Windows/OS X, y antes de 11.2.202.442 en Linux) explotable mediante contenido Flash malicioso. Ejecución remota de código a través de corrupción de memoria cuando se accede a objetos liberados después de desasignación. Explotación activa documentada en febrero de 2015.
Resumen generado y traducido por IA a partir de la descripción oficial.
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in February 2015, a different vulnerability than CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 5
githubgithub.com/SecurityObscurity/cve-2015-0313★ 21cve_referencepacketstormsecurity.com/files/131189/Adobe-Flash-Player-ByteArray-With-Workers-Use-After-Free.htmlno verificadoexploitdbwww.exploit-db.com/exploits/36491no verificadoexploitdbwww.exploit-db.com/exploits/36579no verificadocve_referencewww.exploit-db.com/exploits/36579/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.htmlhttp://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.htmlhttp://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.htmlhttp://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.htmlhttp://packetstormsecurity.com/files/131189/Adobe-Flash-Player-ByteArray-With-Workers-Use-After-Free.htmlhttp://secunia.com/advisories/62528http://secunia.com/advisories/62777http://secunia.com/advisories/62895https://exchange.xforce.ibmcloud.com/vulnerabilities/100641https://github.com/cisagov/vulnrichment/issues/196https://helpx.adobe.com/security/products/flash-player/apsa15-02.htmlhttps://helpx.adobe.com/security/products/flash-player/apsb15-04.html