Adobe Flash Player before 13.0.0.292 and 14.x through 18.x before 18.0.0.160, Adobe AIR before 18.0.0.144, Adobe AIR SDK before 18.0.0.144, and Adobe AIR SDK & Compiler before 18.0.0.144 on 64-bit Windows 7 systems do not properly select a random memory address for the Flash heap, which makes it easier for attackers to conduct unspecified attacks by predicting this address.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adobe Air | — | Upgrade to the latest version of Adobe AIR | Jun 9, 2015 | Jun 9, 2015 |
| Adobe Flash Apsb15 11 | — | Upgrade to Adobe Flash Player version 18.0.0.160 for Mac OS XUpgrade to Adobe Flash Player version 18.0.0.160 for WindowsUpgrade to Adobe Flash Player version 11.2.202.466 for LinuxUpgrade to Adobe Flash Player version 13.0.0.292 for Mac OS XUpgrade to Adobe Flash Player version 13.0.0.292 for Windows | Jun 9, 2015 | Jun 9, 2015 |
| Adobe Flash Apsb15 16 | — | Upgrade to Adobe Flash Player version 13.0.0.302 for Mac OS XUpgrade to Adobe Flash Player version 13.0.0.302 for WindowsUpgrade to Adobe Flash Player version 18.0.0.203 for Mac OS XUpgrade to Adobe Flash Player version 18.0.0.203 for WindowsUpgrade to Adobe Flash Player version 11.2.202.481 for Linux | Oct 22, 2015 | Jun 9, 2015 |
| Freebsd | — | Upgrade linux-f10-flashpluginUpgrade linux-c6-flashplugin | Dec 10, 2025 | Jun 11, 2015 |
| Gentoo Linux | — | Upgrade www-plugins/adobe-flash. | Oct 30, 2017 | Jun 9, 2015 |
| Ubuntu | — | Upgrade adobe-flashpluginUpgrade flashplugin-nonfree | Nov 19, 2024 | Jun 10, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub