← voltar
CVE-2015-5122

CVE-2015-5122

CVSS 7.8 HIGHEPSS 93.7%● KEVCWE-416
Em resumo

O Adobe Flash Player possui uma vulnerabilidade de uso-após-liberação na forma como lida com a propriedade opaqueBackground de objetos visuais. Um atacante pode explorar isso através de conteúdo Flash malicioso para executar código arbitrário ou derrubar a aplicação.

Detalhe técnico

Vulnerabilidade use-after-free na classe DisplayObject (CWE-416) afetando ActionScript 3 em Flash Player versões 13.x–18.x em Windows, OS X e Linux. Vetor de ataque remoto via conteúdo Flash manipulado que explora tratamento inadequado da propriedade opaqueBackground, causando corrupção de memória e execução de código arbitrário ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.302 on Windows and OS X, 14.x through 18.0.0.203 on Windows and OS X, 11.x through 11.2.202.481 on Linux, and 12.x through 18.0.0.204 on Linux Chrome installations allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that leverages improper handling of the opaqueBackground property, as exploited in the wild in July 2015.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →