Adobe Flash Player ActionScript 3 缓冲区溢出漏洞 CVE-2015-5119 CNNVD-201507-197

10.0 AV AC AU C I A
发布: 2015-07-08
修订: 2025-02-14

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。ActionScript 3(AS3)是Adobe为其Flash产品开发的一种面向对象的编程语言。 Adobe Flash Player的AS3实现过程中的‘ByteArray’类存在释放后重用漏洞。远程攻击者可借助覆盖ValueOf函数的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。以下版本受到影响:基于Windows和OS X平台的Adobe Flash Player 18.0.0.194及之前版本和13.0.0.296及之前版本,基于Linux平台的11.2.202.468及之前版本。(在2015年7月被广泛利用)

0%
当前有2条漏洞利用/PoC
当前有40条受影响产品信息