CVE-2014-0497
Adobe Flash Player Integer Underflow Vulnerablity
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.9% 백분위 100.0% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.10.08
- 공개일
- 2014.02.05
CISA KEV에 등록된 실제 악용 확인 취약점
Integer underflow in Adobe Flash Player before 11.7.700.261 and 11.8.x through 12.0.x before 12.0.0.44 on Windows and Mac OS X, and before 11.2.202.336 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors.
공급사 Adobe
제품 Flash Player
영향 버전 n/a, 0, 12.0.0, < 11.2.202.336, < 11.7.700.261, >= 11.8.800.94 < 12.0.0.44, < 32.0.1700.107, 5.0, 6.0, 6.5, 11.4, 12.3, 13.1, 11
수정 버전 11.2.202.336, 11.7.700.261, 12.0.0.44, 32.0.1700.107
The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.
조치 기한: 2024.10.08CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-191
KEV 등록일 2024.09.17
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://www.adobe.com/products/flashplayer/end-of-life-alternative.html#eol-alternative-faq ; https://nvd.nist.gov/vuln/detail/CVE-2014-0497
EPSS 데이터 기준일 2026.06.27