Adobe Flash Player Zero-Day sérülékenység (CVE-2015-0310)

CH azonosító

CH-11949

Angol cím

Adobe Flash Player Zero-Day vulnerability (CVE-2015-0310)

Felfedezés dátuma

2015.01.20.

Súlyosság

Magas

Érintett rendszerek

Adobe
Apple
Flash Player
Linux
Mac OS X
Microsoft
Windows

Érintett verziók

Adobe Flash Player 16.0.0.257 és előtti verziók Windows és Macintosh rendszereknél
Adobe Flash Player 13.0.0.260 és korábbi 13.x verziók
Adobe Flash Player 11.2.202.429 és korábbi verziók Linux rendszereken

Összefoglaló

Adobe Flash Zero-Day sérülékenységet találtak információbiztonsági kutatók.

Leírás

A sérülékenységet az Angler Exploit Kit használhatja ki. A rosszindulatú felhasználók a memória túlcsordulást idézhetnek elő egy speciálisan megformázott Flash tartalommal. Amint az áldozat betölti a fájlt a kártevő memóriaszivárgást okozhat, amivel a memóriacímzés véletlenszerűsítését kerülhetik meg (ASLR védelem kijátszása).

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítés javítja a CVE-2015-0310 sérülékenységet.
A Malwarebytes Anti-Exploit szoftver képes elhárítani a támadást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »