Macromedia Flash是一款设计用于增强WEB浏览和可使用户查看各种多媒体WEB内容的组件。 Macromedia Flash处理Flash Shockwave movie(.SWF)文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Macromedia Flash在处理Flash Shockwave movie(.SWF)文件的头信息字段时没有对缓冲区边界进行检查,攻击者可能可以通过二进制编辑器手工修改头信息字段,当Flash处理电影时,导致缓冲区溢出。 这个问题可能导致攻击者绕过客户端防火墙以Macromedia Flash进程的权限在客户端系统上执行任意指令。 Macromedia Flash插件包含在多种浏览器中,此漏洞影响所有平台的Macromedia Flash。
Macromedia Flash是一款设计用于增强WEB浏览和可使用户查看各种多媒体WEB内容的组件。 Macromedia Flash处理Flash Shockwave movie(.SWF)文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Macromedia Flash在处理Flash Shockwave movie(.SWF)文件的头信息字段时没有对缓冲区边界进行检查,攻击者可能可以通过二进制编辑器手工修改头信息字段,当Flash处理电影时,导致缓冲区溢出。 这个问题可能导致攻击者绕过客户端防火墙以Macromedia Flash进程的权限在客户端系统上执行任意指令。 Macromedia Flash插件包含在多种浏览器中,此漏洞影响所有平台的Macromedia Flash。