CVE-2015-7645
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
The impacted product is end-of-life and should be disconnected if still in use.
Adobe Flash Player tiene una vulnerabilidad que permite a los atacantes ejecutar código malicioso en su computadora al engañarlo para que abra un archivo Flash manipulado. Esta falla fue explotada en ataques reales en octubre de 2015.
Vulnerabilidad de ejecución remota de código en Adobe Flash Player (versiones 18.x-18.0.0.252, 19.x-19.0.0.207 en Windows/OS X; 11.x-11.2.202.535 en Linux) activada mediante archivo SWF malicioso. El ataque requiere interacción del usuario para abrir el archivo manipulado; la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.
El análisis completo de esta CVE está disponible en portugués →