Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Flash Player (CVE-2015-3113)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/06/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer basado en memoria dinámica en Adobe Flash Player anterior a 13.0.0.296 y 14.x hasta 18.x anterior a 18.0.0.194 en Windows y OS X y anterior a 11.2.202.468 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, tal y como fue utilizado activamente en junio del 2015.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 13.0.0.296 (excluyendo)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 14.0.0.125 (incluyendo) 18.0.0.194 (excluyendo)
cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 11.2.202.468 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:evergreen:11.4:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:12:-:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_workstation_extension:12:-:*:*:*:*:*:*
cpe:2.3:a:hp:insight_orchestration:*:*:*:*:*:*:*:* 7.5.0 (excluyendo)
cpe:2.3:a:hp:system_management_homepage:*:*:*:*:*:*:*:* 7.5.0 (excluyendo)
cpe:2.3:a:hp:systems_insight_manager:*:*:*:*:*:*:*:* 7.5 (excluyendo)
cpe:2.3:a:hp:version_control_agent:*:*:*:*:*:*:*:* 7.5.0 (excluyendo)


Referencias a soluciones, herramientas e información