SecBoard
Zurück zur CVE-Übersicht

CVE-2018-15982

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score74/100 — HOCH
  • CVSS 7.8 — Hoch
  • EPSS 82% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

82.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2018-15982 betrifft Adobe Flash Player und ist eine Use-After-Free-Schwachstelle. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Ausführung von beliebigem Code führen. Dies stellt ein erhebliches Sicherheitsrisiko dar, da Angreifer die Kontrolle über betroffene Systeme erlangen könnten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability. Successful exploitation could lead to arbitrary code execution.

Betroffene Produkte

  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*
  • cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:*
  • cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:adobe:flash_player_installer:*:*:*:*:*:*:*:*

Referenzen