漏洞信息详情
多款Adobe产品基于栈的缓冲区溢出漏洞
漏洞简介
Adobe Flash Player、Adobe AIR SDK和Adobe AIR SDK & Compiler都是美国奥多比(Adobe)公司的产品。Adobe Flash Player是一款多媒体播放器产品;Adobe AIR SDK和Adobe AIR SDK & Compiler都是适用于Adobe AIR(一个跨操作系统的运行时环境)的标准开发工具包。
多款Adobe产品中存在基于栈的缓冲区溢出漏洞。攻击者可利用该漏洞执行任意代码,控制受影响系统。以下产品及版本受到影响:基于Windows和OS X平台的Adobe Flash Player 17.0.0.188及之前版本,13.0.0.289及之前版本;基于Linux平台的Adobe Flash Player 11.2.202.460及之前版本;基于Windows和OS X平台的Adobe AIR 17.0.0.172及之前版本,基于Android平台的Adobe AIR 17.0.0.144及之前版本;基于Windows和OS X平台的Adobe AIR SDK 17.0.0.172及之前版本和Adobe AIR SDK & Compiler 17.0.0.172及之前版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://helpx.adobe.com/security/products/flash-player/apsb15-11.html
参考网址
来源:helpx.adobe.com
链接:https://helpx.adobe.com/security/products/flash-player/apsb15-11.html
受影响实体
- Adobe Flash_player:15.0.0.223<!--2000-1-1-->
- Adobe Flash_player:15.0.0.239<!--2000-1-1-->
- Adobe Flash_player:15.0.0.246<!--2000-1-1-->
- Adobe Flash_player:16.0.0.235<!--2000-1-1-->
- Adobe Flash_player:16.0.0.257<!--2000-1-1-->
补丁
- flashplayer_18.0.0.160_sa_debug<!--2015-6-9-->
- flashplayer_18.0.0.160_sa_debug<!--2015-6-9-->
- flashplayer_13.0.0.292_plugin_debug<!--2015-6-9-->
- flashplayer_13.0.0.292_ax_debug<!--2015-6-9-->
- flashplayer_11.2.202.466_sa_debug.i386<!--2015-6-9-->
还没有评论,来说两句吧...