Back

HIGH KEV

flash-plugin: Multiple code-execution flaws (APSB14-27)

Published Dec 10, 2014 ·Due May 4, 2022

Description

Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in December 2014.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner adobe
Published Dec 10, 2014
Updated Nov 17, 2025
Reserved Dec 1, 2014
CISA Vulnrichment
Updated Nov 17, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity Critical
Public date Dec 9, 2014