Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación ActionScript 3 en Adobe Flash Player (CVE-2015-5122)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
14/07/2015
Última modificación:
17/11/2025

Descripción

Vulnerabilidad de uso después de liberación descubierta en la implementación de la clase DisplayObject en el ActionScript (AS3) en Adobe Flash Player 13.x hasta 13.0.0.302 en Windows y en OS X, 14.x hasta 18.0.0.203 en Windows y en OS X, 11.x hasta 11.2.202.481 en Linux, y en 12.x hasta 18.0.0.204 en las intalaciones de Google Chorme en Linux permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria) hasta contenido Flash manipulado que aprovecha el manejo inadecuado de la propiedad opaqueBackground, tal y como fue utilizado activamente en julio de 2015.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:flash_player:*:*:*:*:esr:*:*:* 13.0 (incluyendo) 13.0.0.302 (incluyendo)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:* 18.0 (incluyendo) 18.0.0.203 (incluyendo)
cpe:2.3:a:adobe:flash_player_desktop_runtime:*:*:*:*:*:*:*:* 18.0 (incluyendo) 18.0.0.203 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:* 18.0 (incluyendo) 18.0.0.204 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_10:*:* 18.0 (incluyendo) 18.0.0.203 (incluyendo)
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:* 18.0 (incluyendo) 18.0.0.203 (incluyendo)
cpe:2.3:o:microsoft:windows_8:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.2.202.481 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información