当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2016年01月25日漏洞特征库升级公告

     发表日期:2016-01-25 14:49:00

CVE编号

漏洞名称

漏洞描述

CVE-2015-8459

Adobe Flash Player内存损坏漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player不正确的显示列表处理内存损坏尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8640

Adobe Flash Player 远程内存损坏漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player object.addProperty方法的use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8649

Adobe Flash Player hasOwnProperty漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player hasOwnProperty 对象的use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8650

Adobe Flash Player LoadVars漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player LoadVars解码use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8636

Adobe Flash Player canvas 出界读取漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player canvas 出界读取尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8645

Adobe Flash Player 无效参数toTimeString漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player 使用无效参数的toTimeString尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8635

Adobe Flash Player多脚本渲染漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player多脚本渲染的use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8638

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash PlayergetBounds 方法的use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8639

Adobe Flash Player MovieClip漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player MovieClip 方法的use after free 尝试,Adobe Flash Player 多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8641/

CVE-2015-8642/

CVE-2015-8643/

CVE-2015-8646/

CVE-2015-8647/

CVE-2015-8648/

Adobe Flash Player removeMovieClip漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player removeMovieClip 的use after free 尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。

CVE-2015-8460

Adobe Flash Player整数溢出漏洞

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。

Adobe Flash Player 越界的位图整数溢出尝试,允许远程攻击者通过恶意方法执行任意代码或造成拒绝服务攻击。