跳至主內容

Adobe Flash Player 遠端執行程式碼漏洞

最後更新 2014年02月21日 11:56 發佈日期: 2014年02月21日 1813 觀看次數

風險: 極高度風險

類型: 用戶端 - 影音

類型: 影音

在 Adobe Flash Player 發現漏洞,遠端使用者可利用漏洞,在目標使用者系統執行任意程式碼。


遠端使用者可利用特製的檔案,在使用者開啟檔案時,在目標使用者系統執行任意程式碼。

  1. 產生堆疊記憶體溢出漏洞
  2. 產生洩漏記憶體內容,遠端使用者可利用漏洞,繞過位址空間配置隨機載入
  3. 產生雙重釋放。此漏洞正被廣泛利用。

影響

  • 遠端執行程式碼

受影響之系統或技術

  • Adobe Flash Player 12.0.0.44 及以前版本於視窗及蘋果
  • Adobe Flash Player 11.2.202.336 及以前版本於 Linux
  • Adobe AIR 4.0.0.1390 及以前版本於 Android
  • Adobe AIR 3.9.0.1390 SDK 及以前版本
  • Adobe AIR 3.9.0.1390 SDK & Compiler 及以前版本

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結