2015年10月13日漏洞特征库升级公告
发表日期:2015-10-13 14:31:47
CVE编号 |
漏洞名称 |
漏洞描述 |
CVE-2015-5122 |
Adobe Flash Player ActionScript 3 释放后重用漏洞 |
dobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player的AS3实现过程中的DisplayObject类存在释放后重用漏洞。远程攻击者可借助特制的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。 |
CVE-2014-6352 |
微软的Windows OLE远程代码执行漏洞 |
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 多款Microsoft Windows产品中存在安全漏洞。远程攻击者可借助特制的OLE对象利用该漏洞执行任意代码。 |
CVE-2014-0556 |
Adobe Flash Player和AIR未指定的堆缓冲区溢出漏洞 |
Adobe Flash copyPixelsToByteArray整数溢出企图尝试。 Adobe Flash Player和11.2.202.400在Linux之前,Adobe AIR的14.0.0.178在Windows和OS X之前,Adobe公司的AIR SDK在14.0.0.178之前,和Adobe AIR SDK和编译器在14.0.0.178之前没有正确限制发现的内存地址,从而允许攻击者绕过通过未知向量的ASLR防护机制。 |
CVE-2015-5560 |
Adobe Flash Player和AIR未指定整数溢出漏洞 |
Adobe Flash Player ID3 标签整型溢出尝试,Adobe Flash Player多个版本产品存在整型溢出漏洞,允许远程攻击者通过够造的向量,进而执行恶意代码。 |
CVE-2014-9208 |
Advantech WebAccess的多个栈缓冲区溢出漏洞 |
Advantech WebAccess AspVCObj 插件访问尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。 |
CVE-2015-5119 |
Adobe Flash Player远程代码执行漏洞 |
Adobe Flash Player 渗透套件解密密钥检测,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。 |
CVE-2015-5543 |
Adobe Flash Player内存损坏漏洞 |
Adobe Flash Player 列表显示释放后重用尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。 |
CVE-2015-0336 |
Adobe Flash Player远程代码执行漏洞 |
Adobe Flash Player NetConnection AS2任意代码执行尝试,Adobe Flash Player 13.0.0.277之前的多个版本存在安全漏洞允许远程攻击者通过特殊类型混淆执行任意代码。 |
CVE-2011-0922/ CVE-2013-2347/ CVE-2014-2623 |
HP Data Protector客户端设计错误漏洞 |
HP Storage Data Protector是美国惠普(HP)公司的一套可扩展的数据管理解决方案。该方案能够实现基于磁盘或磁带的高性能备份和恢复功能,并确保全天候业务连续性和IT资源的最大化。 HP Storage Data Protector 8.x版本中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。 |