SecBoard
Zurück zur CVE-Übersicht

CVE-2016-1019

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score61/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

22.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2016-1019 betrifft Adobe Flash Player, Flash Player Desktop Runtime, AIR Desktop Runtime und AIR SDK. Es handelt sich um eine Schwachstelle, die es entfernten Angreifern ermöglicht, einen Denial of Service (Anwendungsabsturz) zu verursachen oder möglicherweise beliebigen Code auszuführen. Die genauen Angriffsvektoren sind nicht näher spezifiziert.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Flash Player 21.0.0.197 and earlier allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors, as exploited in the wild in April 2016.

Betroffene Produkte

  • cpe:2.3:a:adobe:flash_player_desktop_runtime:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:esr:*:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:air_desktop_runtime:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:air_sdk:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:air_sdk_\&_compiler:*:*:*:*:*:*:*:*

Referenzen