Macromedia Flash畸形文件头远程缓冲区溢出漏洞 CVE-2002-0846 CNNVD-200208-170

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2016-10-18

Macromedia Flash是一款设计用于增强WEB浏览和可使用户查看各种多媒体WEB内容的组件。 Macromedia Flash处理Flash Shockwave movie(.SWF)文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Macromedia Flash在处理Flash Shockwave movie(.SWF)文件的头信息字段时没有对缓冲区边界进行检查,攻击者可能可以通过二进制编辑器手工修改头信息字段,当Flash处理电影时,导致缓冲区溢出。 这个问题可能导致攻击者绕过客户端防火墙以Macromedia Flash进程的权限在客户端系统上执行任意指令。 Macromedia Flash插件包含在多种浏览器中,此漏洞影响所有平台的Macromedia Flash。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息