Adobe Flash Player ActionScript 3 释放后重用漏洞 CVE-2015-5123 CNNVD-201507-358

10.0 AV AC AU C I A
发布: 2015-07-14
修订: 2019-10-09

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。ActionScript 3(AS3)是Adobe为其Flash产品开发的一种面向对象的编程语言。 Adobe Flash Player的AS3实现过程中的BitmapData类存在释放后重用漏洞。远程攻击者可借助特制的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。以下版本受到影响:基于Windows和OS X平台的Adobe Flash Player 18.0.0.203及之前版本和Adobe Flash Player Extended Support Release 13.0.0.302及之前版本,基于Linux(安装Google Chrome)平台的Adobe Flash Player 18.0.0.204及之前版本,基于Linux平台的Adobe Flash Player Extended Support Release 11.2.202.481及之前版本。(在2015年7月被广泛利用)

0%
暂无可用Exp或PoC
当前有19条受影响产品信息