CVE-2016-7855
Adobe Flash Player Use-After-Free Vulnerability
Windows 및 OS X용 Adobe Flash Player 23.0.0.205 이전 버전과 Linux용 11.2.202.643 이전 버전에는 해제 후 사용(use-after-free) 취약점이 존재하여, 원격 공격자가 명시되지 않은 벡터를 통해 임의 코드를 실행할 수 있습니다. 이 취약점은 2016년 10월 실제 환경에서 악용되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.8
- EPSS
- 25.2% 백분위 97.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.03.24
- 공개일
- 2016.11.02