CVE-2016-0984
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
The impacted products are end-of-life and should be disconnected if still in use.
Una vulnerabilidad use-after-free en Adobe Flash Player y AIR permite que atacantes ejecuten código arbitrario en computadoras con Windows, macOS y Linux. Ocurre cuando el software intenta usar memoria que ya ha sido liberada, permitiendo potencialmente que atacantes asuman control completo del equipo afectado.
Vulnerabilidad use-after-free (CWE-416) en Adobe Flash Player (versiones anteriores a 18.0.0.329, 19.x/20.x anteriores a 20.0.0.306 en Windows/macOS, anteriores a 11.2.202.569 en Linux) y Adobe AIR/AIR SDK/AIR SDK & Compiler (anteriores a 20.0.0.260) explotable mediante vectores no especificados para lograr ejecución de código arbitrario. La vulnerabilidad requiere interacción del usuario para activar la ruta de código vulnerable.
El análisis completo de esta CVE está disponible en portugués →