Vulnerabilidad en Adobe Flash Player, Adobe AIR, Adobe AIR SDK y Adobe AIR SDK & Compiler (CVE-2015-3097)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/06/2015
Última modificación:
12/04/2025
Descripción
Adobe Flash Player anterior a 13.0.0.292 y 14.x hasta 18.x anterior a 18.0.0.160, Adobe AIR anterior a 18.0.0.144, Adobe AIR SDK anterior a 18.0.0.144, y Adobe AIR SDK & Compiler anterior a 18.0.0.144 en los sistemas de Windows 7 de 64 bits no seleccionan correctamente una dirección de la memoria aleatoria para la memoria dinámica de Flash, lo que facilita a atacantes realizar ataques no especificadas mediante la predicción de esta dirección.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:air:*:*:*:*:*:*:*:* | 17.0.0.172 (incluyendo) | |
| cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:* | 17.0.0.172 (incluyendo) | |
| cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:* | 17.0.0.172 (incluyendo) | |
| cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* | 13.0.0.289 (incluyendo) | |
| cpe:2.3:a:adobe:flash_player:14.0.0.125:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:14.0.0.145:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:14.0.0.176:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:14.0.0.179:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.152:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.167:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.189:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.223:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.239:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:15.0.0.246:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:flash_player:16.0.0.235:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/75090
- http://www.securitytracker.com/id/1032519
- http://www.securitytracker.com/id/1032810
- https://helpx.adobe.com/security/products/flash-player/apsb15-11.html
- https://helpx.adobe.com/security/products/flash-player/apsb15-16.html
- https://security.gentoo.org/glsa/201506-01
- http://www.securityfocus.com/bid/75090
- http://www.securitytracker.com/id/1032519
- http://www.securitytracker.com/id/1032810
- https://helpx.adobe.com/security/products/flash-player/apsb15-11.html
- https://helpx.adobe.com/security/products/flash-player/apsb15-16.html
- https://security.gentoo.org/glsa/201506-01



