CVE-2015-7645highbajo ataqueransomware

CVE-2015-7645

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 65%
de la publicación al arma4 días
Publicada en NVD15 oct
1ª PoC+4d
CISA KEV+2331d
probabilidad de explotación
65%top 1% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
5 productos
Red Hat Enterprise Linux Desktop Supplementary (v. 5) · Red Hat Enterprise Linux Desktop Supplementary (v. 6) · Red Hat Enterprise Linux Server Supplementary (v. 5) · Red Hat Enterprise Linux Server Supplementary (v. 6) · Red Hat Enterprise Linux Workstation Supplementary (v. 6)
Acción exigida por CISAplazo federal: 2022-03-24

The impacted product is end-of-life and should be disconnected if still in use.

En resumen

Adobe Flash Player tiene una vulnerabilidad que permite a los atacantes ejecutar código malicioso en su computadora al engañarlo para que abra un archivo Flash manipulado. Esta falla fue explotada en ataques reales en octubre de 2015.

Detalle técnico

Vulnerabilidad de ejecución remota de código en Adobe Flash Player (versiones 18.x-18.0.0.252, 19.x-19.0.0.207 en Windows/OS X; 11.x-11.2.202.535 en Linux) activada mediante archivo SWF malicioso. El ataque requiere interacción del usuario para abrir el archivo manipulado; la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Adobe Flash Player 18.x through 18.0.0.252 and 19.x through 19.0.0.207 on Windows and OS X and 11.x through 11.2.202.535 on Linux allows remote attackers to execute arbitrary code via a crafted SWF file, as exploited in the wild in October 2015.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.