Adobe Flash Player “Use-After-Free” sérülékenysége

CH azonosító

CH-13943

Angol cím

Adobe Flash Player Use-After-Free Vulnerability

Felfedezés dátuma

2017.03.21.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0 (.0.197, .0.213, .0.226, .0.242), 22.0 (.0.192, .0.211), 23.0 (.0, .0.162, .0.185, .0.205, .0.207), 24.0 (.0.0, 0.186, .0.194, .0.221)

Összefoglaló

Az Adobe Flash Player sérülékenysége vált ismertté, amelyet kihasználva távoli kódfuttatásra nyílhat lehetőség.

Leírás

A sérülékenységet egy memóriakezelési hiba okozza. Ha a támadónak sikerül rávennie a felhasználót, hogy egy kártékony Flash tartalmat nyisson meg egy weboldalról, a sérülékenység miatt “use-after-free” feltétel áll elő, amit kihasználva tetszőleges kódot lehet futtatni a célrendszeren.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A javítást tartalmazó verziók:

  • Flash Player Desktop Runtime version 25.0.0.127 for Windows and Macintosh
  • Flash Player version 25.0.0.127 for Linux
  • Flash Player for Google Chrome versions 25.0.0.127 for Windows, Macintosh, Linux, and ChromeOS
  • Flash Player for Microsoft Edge and Internet Explorer 11 versions 25.0.0.127 for Windows 10 and Windows 8.1

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2017-3003 - NVD CVE-2017-3003


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »