최우선 대응높음CISA KEV · 실제 악용 확인
CVE-2012-0754
Adobe Flash Player Memory Corruption Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 8.1
- EPSS
- 92.0% 백분위 99.8% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.22
- 공개일
- 2012.02.17
CISA KEV에 등록된 실제 악용 확인 취약점
Adobe Flash Player before 10.3.183.15 and 11.x before 11.1.102.62 on Windows, Mac OS X, Linux, and Solaris; before 11.1.111.6 on Android 2.x and 3.x; and before 11.1.115.6 on Android 4.x allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.
공급사 Adobe
제품 Flash Player
영향 버전 n/a, < 10.3.183.15, >= 11.0 < 11.1.102.62, < 11.1.111.6, < 11.1.115.6
수정 버전 10.3.183.15, 11.1.102.62, 11.1.111.6, 11.1.115.6
The impacted product is end-of-life and should be disconnected if still in use.
조치 기한: 2022.06.22CVSS 벡터 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-787
KEV 등록일 2022.06.08
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2012-0754
EPSS 데이터 기준일 2026.06.27