Adobe Flash Player/Reader/Acrobat代码执行漏洞

admin 2024-01-13 16:37:25 YS 来源:ZONE.CI 全球网 0 阅读模式
> Adobe Flash Player/Reader/Acrobat代码执行漏洞

Adobe Flash Player/Reader/Acrobat代码执行漏洞

CNNVD-ID编号 CNNVD-201009-136 CVE编号 CVE-2010-2884
发布时间 2010-09-17 更新时间 2011-07-11
漏洞类型 资料不足 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 adobe

漏洞介绍

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。Adobe Reader和Acrobat都是美国奥多比(Adobe)公司的产品。Adobe Reader是一款免费的PDF文件阅读器,Acrobat是一款PDF文件编辑和转换工具。

基于Windows,Mac OS X, Linux和Solaris的Adobe Flash Player 10.1.82.76版本及其早期版本和基于Android的10.1.92.10版本;Adobe Reader和Acrobat 9.4之前的9.x版本中的authplay.dll; 以及基于Windows和Mac OS X的Adobe Reader和Acrobat 8.2.5之前的8.x版本中的authplay.dll中存在代码执行漏洞。远程攻击者可借助未明向量执行任意代码或者导致拒绝服务(内存破坏)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.adobe.com/support/security/bulletins/apsb10-22.html

参考网址

来源: XF

名称: adobe-flash-content-code-execution(61771)

链接:http://xforce.iss.net/xforce/xfdb/61771

来源: VUPEN

名称: ADV-2010-2349

链接:http://www.vupen.com/english/advisories/2010/2349

来源: VUPEN

名称: ADV-2010-2348

链接:http://www.vupen.com/english/advisories/2010/2348

来源: www.adobe.com

链接:http://www.adobe.com/support/security/advisories/apsa10-03.html

来源: SECUNIA

名称: 41443

链接:http://secunia.com/advisories/41443

来源: SECUNIA

名称: 41435

链接:http://secunia.com/advisories/41435

受影响实体

Adobe Acrobat_reader:7.0.6 Adobe Acrobat_reader:8.0 Adobe Acrobat_reader:5.0 Adobe Acrobat_reader:5.0.10 Adobe Acrobat_reader:5.0.11

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-136

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0