欢迎user
发布日期:2015-07-12
危险等级:☆☆☆
1 漏洞描述
Adobe Flash Player是美国Adobe公司开发的一个多媒体播放器。
Adobe Flash Player在ActionScript 3 (AS3)实现中,BitmapData类存在释放后重利用漏洞,远程攻击者通过构造的Flash内容,覆盖ValueOf函数,可造成任意代码执行或拒绝服务。
2 漏洞标识符
CVE ID: CVE-2015-5123
3 影响系统
受影响系统:
Adobe Flash Player 18.0.0.204之前版本
Adobe Flash Player 18.0.0.203之前版本
Adobe Flash Player 13.0.0.302之前版本
Adobe Flash Player 11.2.202.481之前版本
Adobe Flash Player 14.x
Adobe Flash Player 13.x
Adobe Flash Player 12.x
Adobe Flash Player 11.x
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://helpx.adobe.com/security/products/flash-player/apsa15-04.html
5 漏洞类型
应用程序