Adobe Flash Player “Use-After-Free” sérülékenysége

CH azonosító

CH-13943

Angol cím

Adobe Flash Player Use-After-Free Vulnerability

Felfedezés dátuma

2017.03.21.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0 (.0.197, .0.213, .0.226, .0.242), 22.0 (.0.192, .0.211), 23.0 (.0, .0.162, .0.185, .0.205, .0.207), 24.0 (.0.0, 0.186, .0.194, .0.221)

Összefoglaló

Az Adobe Flash Player sérülékenysége vált ismertté, amelyet kihasználva távoli kódfuttatásra nyílhat lehetőség.

Leírás

A sérülékenységet egy memóriakezelési hiba okozza. Ha a támadónak sikerül rávennie a felhasználót, hogy egy kártékony Flash tartalmat nyisson meg egy weboldalról, a sérülékenység miatt “use-after-free” feltétel áll elő, amit kihasználva tetszőleges kódot lehet futtatni a célrendszeren.

Megoldás

A javítást tartalmazó verziók:

  • Flash Player Desktop Runtime version 25.0.0.127 for Windows and Macintosh
  • Flash Player version 25.0.0.127 for Linux
  • Flash Player for Google Chrome versions 25.0.0.127 for Windows, Macintosh, Linux, and ChromeOS
  • Flash Player for Microsoft Edge and Internet Explorer 11 versions 25.0.0.127 for Windows 10 and Windows 8.1

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2017-3003 - NVD CVE-2017-3003


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »