CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2015-5119

Adobe Flash Player — use-after-free w klasie ByteArray umożliwia RCE

CVSS 9.8v3.1pub. 2015-07-08upd. 2026-04-21

Krytyczna podatność use-after-free w klasie ByteArray implementacji ActionScript 3 w Adobe Flash Player pozwala zdalnym atakującym na wykonanie dowolnego kodu lub wywołanie odmowy usługi. Luka była aktywnie wykorzystywana w atakach w lipcu 2015 roku.

Pokaż oryginał (EN)

Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296 and 14.x through 18.0.0.194 on Windows and OS X and 11.x through 11.2.202.468 on Linux allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu zarządzania pamięcią (use-after-free) w klasie ByteArray silnika ActionScript 3. Atakujący może spreparować złośliwą zawartość Flash, która nadpisuje funkcję valueOf obiektu ByteArray. Prowadzi to do odwołania się do już zwolnionego obszaru pamięci, co skutkuje jej korupcją i umożliwia atakującemu przejęcie kontroli nad przepływem wykonania programu.

Skutki

Atakujący może wykonać dowolny kod na systemie ofiary z uprawnieniami procesu przeglądarki lub spowodować odmowę usługi poprzez korupcję pamięci. W praktyce umożliwia to pełne przejęcie kontroli nad systemem użytkownika.

Mitygacja

Należy niezwłocznie zaktualizować Adobe Flash Player do wersji wolnej od podatności, zgodnie z referencjami producenta. Rekomenduje się rozważenie całkowitego wyłączenia lub deinstalacji Adobe Flash Player ze względu na historię krytycznych podatności tego produktu.

Kogo dotyczy

Adobe Flash Player 13.x do 13.0.0.296 i 14.x do 18.0.0.194 na systemach Windows i OS X; Adobe Flash Player 11.x do 11.2.202.468 na systemach Linux.

Uwagi

Podatność była aktywnie eksploatowana w środowisku produkcyjnym już w lipcu 2015 roku, co potwierdzają zarówno opis CVE, jak i wpis w CISA KEV. Informacje o podatności pojawiły się w kontekście wycieku danych firmy Hacking Team, na co wskazuje referencja Trend Micro.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Flash Player

    APP
    Adobe
    14.0.0.125 – 18.0.0.19413.0.0.182 – 13.0.0296≤ 11.2.202.468
  • Apple Mac Os X

    OS
    Apple
    wszystkie wersje
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Opensuse Evergreen

    OS
    Opensuse
    11.4
  • Opensuse

    OS
    Opensuse
    13.113.2
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    5.06.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    6.6
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    5.06.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    6.6
  • Red Hat Enterprise Linux Server From Rhui

    OS
    Redhat
    5.06.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    5.06.0
  • SUSE Linux Enterprise Desktop

    OS
    Suse
    1112
  • SUSE Linux Enterprise Workstation Extension

    OS
    Suse
    12

CISA KEV — szczegółyi

Dostawcai
Adobe
Produkti
Flash Player
Data dodania do KEVi
3 marca 2022
Termin remediation (USA)i
24 marca 2022(po terminie)
Wymagana akcja (CISA)i

Dotkniętym produktem jest oprogramowanie na końcu cyklu życia i powinno być odłączone, jeśli jest wciąż w użyciu.

tłumaczenie AI
Pokaż oryginał (EN)

The impacted product is end-of-life and should be disconnected if still in use.

Opis CISAi

Luka use-after-free istnieje w klasie ActionScript 3 ByteArray w Adobe Flash Player, która pozwala atakującemu na wykonanie zdalnego kodu.

tłumaczenie AI
Pokaż oryginał (EN)

A use-after-free vulnerability exists within the ActionScript 3 ByteArray class in Adobe Flash Player that allows an attacker to perform remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 24 marca 2022
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows