当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2015年12月14日漏洞特征库升级公告

     发表日期:2015-12-14 10:23:00

CVE编号

漏洞名称

漏洞描述

CVE-2014-8440

Adobe Flash Player和AIR未指定的内存损坏漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash Player 字节数组未压缩信息泄露尝试,Adobe Flash Player 等多个版本允许远程攻击者通过处理内存获取敏感信息或拒绝服务攻击。

CVE-2015-0327

Adobe Flash Player 基于堆的缓冲区溢出漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash PlayerSWF 缓冲区溢出尝试,Adobe Flash Player多个版本存在安全漏洞,允许远程攻击者利用发送特定数据包进而执行任意代码或造成拒绝服务攻击。

CVE-2015-7645

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash Player writeExternal 类型混淆尝试,Adobe Flash Player 19.0.0.207及更早版本在实现上存在安全漏洞,成功利用后可造成受影响应用崩溃及控制受影响系统。

CVE-2015-7654

Adobe Flash AS2 Sound attachSound 释放后重利用远程代码执行漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash Player attachsound 释放后重用尝试,Adobe Flash Player 18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可绕过目标访问限制,执行任意代码。

CVE-2015-7658

Adobe Flash AS2 actionInstanceOf释放后重利用远程代码执行漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash Player AS2 ActionCallMethod 释放后重用尝试,Adobe Flash Player 18.0.0.261之前版本、19.x-19.0.0.245,11.2.202.548之前版本,AIR 19.0.0.241之前版本存在安全漏洞,远程攻击者利用此漏洞可绕过目标访问限制,执行任意代码。

CVE-2014-0569

Adobe Flash Player整数溢出漏洞

Adobe Flash Player是一款高性能的、轻量型且极具表现力的客户端运行时播放器。

Adobe Flash播放器atomicCompareAndSwapLength整数溢出的尝试,整数溢出漏洞的Adobe Flash Player13.0.0.250和14.x和15.x版之前15.0.0.189之前在Windows和OS X和11.2.202.411在Linux上,Adobe AIR的前15.0.0.293之前,Adobe AIR的SDK15.0.0.302之前,和Adobe AIR SDK和编译器15.0.0.302之前,允许攻击者通过未明向量执行任意代码。