• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Adobe Flash Player内存破坏漏洞(CVE-2015-3041)

【发布时间:2015-04-17】

 

发布日期:2015-04-10

危险等级:☆☆☆☆

1     漏洞描述

Adobe Flash Player是一种广泛使用的、专有的多媒体程序播放器。它最初由Macromedia编写。Flash Player使用矢量图形的技术来最小化文件的大小以及创造节省网络带宽和下载时间的文件。因此Flash 成为嵌入网页中的小游戏、动画以及图形用户界面常用的格式。

Adobe Flash Player在实现上存在远程内存破坏漏洞,攻击者可以通过精心构造的变量,诱发非法访问内存,成功后可以在当前用户权限下执行任意代码,或者造成DoS攻击。

2     漏洞标识符

CVE ID: CVE-2015-3041

3     影响系统

受影响系统:

Adobe Flash Player 17.0.0.169之前的版本

Adobe Flash Player 13.0.0.281之前的版本

Adobe Flash Player 11.2.202.457之前的版本

Adobe Flash Player 14.x-17.x

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://helpx.adobe.com/security/products/flash-player/apsb15-06.html

5     漏洞类型

应用程序

新华三官网
联系我们