Adobe Flash Player before 13.0.0.258 and 14.x and 15.x before 15.0.0.239 on Windows and OS X and before 11.2.202.424 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK & Compiler before 15.0.0.302 allow attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference) via unspecified vectors.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adobe Air | — | Upgrade to the latest version of Adobe AIR | Nov 26, 2014 | Nov 25, 2014 |
| Adobe Flash Apsb14 22 | — | Upgrade to Adobe Flash Player version 13.0.0.250 for Mac OS XUpgrade to Adobe Flash Player version 15.0.0.189 for Mac OS XUpgrade to Adobe Flash Player version 13.0.0.250 for WindowsUpgrade to Adobe Flash Player version 11.2.202.411 for LinuxUpgrade to Adobe Flash Player version 15.0.0.189 for Windows | Nov 26, 2014 | Nov 25, 2014 |
| Adobe Flash Apsb14 26 | — | Upgrade to Adobe Flash Player version 11.2.202.424 for LinuxUpgrade to Adobe Flash Player version 15.0.0.239 for Mac OS XUpgrade to Adobe Flash Player version 13.0.0.258 for Mac OS XUpgrade to Adobe Flash Player version 13.0.0.258 for WindowsUpgrade to Adobe Flash Player version 15.0.0.239 for Windows | Nov 26, 2014 | Nov 25, 2014 |
| Gentoo Linux | — | Upgrade www-plugins/adobe-flash. | Oct 30, 2017 | Nov 25, 2014 |
| Suse | — | Upgrade flash-playerUpgrade flash-player-gnomeUpgrade flash-player-kde4 | Dec 18, 2015 | Nov 25, 2014 |
| Ubuntu | — | Upgrade adobe-flashpluginUpgrade flashplugin-nonfree | Nov 19, 2024 | Nov 25, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub