CVE-2018-15982
Adobe Flash Player Use-After-Free Vulnerability
CVSS
7.8
Alto
EPSS
82.5%
p100
KEV
SÍ
15 feb 2022
Exploit Today
80
0-100
Publicado: 18 ene 2019 · Última mod.: 13 ago 2026 · CWE-416
Producto
Adobe / Flash Player
Vulnerabilidad
Adobe Flash Player Use-After-Free Vulnerability
Añadido a KEV
15 feb 2022
Remediar antes de
15 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
Adobe Flash Player com.adobe.tvsdk.mediacore.metadata Use After Free Vulnerability
Acción requerida
The impacted product is end-of-life and should be disconnected if still in use.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-15982
Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability. Successful exploitation could lead to arbitrary code execution.
- www.securityfocus.comhttp://www.securityfocus.com/bid/106116
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2018:3795
- helpx.adobe.comhttps://helpx.adobe.com/security/products/flash-player/apsb18-42.html
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46051/
- www.securityfocus.comhttp://www.securityfocus.com/bid/106116
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2018:3795
- helpx.adobe.comhttps://helpx.adobe.com/security/products/flash-player/apsb18-42.html
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46051/
- github.comhttps://github.com/cisagov/vulnrichment/issues/195
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-15982