漏洞标题
N/A
漏洞描述信息
Adobe Flash Player在11.7.700.275和11.8.x版本之前、以及13.0.x版本之前(在Windows和MacOS上为13.0.0.182,在Linux上为11.2.202.350)的Use-after-free漏洞,允许远程攻击者执行任意代码,并可能绕过Internet Explorer沙盒保护机制,在未指定的道路上进行。这是VUPEN在2014年CanSecWest安全会议上展示的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK & Compiler before 13.0.0.83 allows remote attackers to execute arbitrary code, and possibly bypass an Internet Explorer sandbox protection mechanism, via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Adobe Flash Player 释放后重用漏洞
漏洞描述信息
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 基于Windows平台上的Adobe Flash Player 12.0.0.77版本中存在释放后重用漏洞。远程攻击者可利用该漏洞执行任意代码,绕过Internet Explorer沙盒保护机制。
CVSS信息
N/A
漏洞类别
资源管理错误