Adobe Flash Player “Use-After-Free” sérülékenysége

CH azonosító

CH-13943

Angol cím

Adobe Flash Player Use-After-Free Vulnerability

Felfedezés dátuma

2017.03.21.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Flash Player 21.0 (.0.197, .0.213, .0.226, .0.242), 22.0 (.0.192, .0.211), 23.0 (.0, .0.162, .0.185, .0.205, .0.207), 24.0 (.0.0, 0.186, .0.194, .0.221)

Összefoglaló

Az Adobe Flash Player sérülékenysége vált ismertté, amelyet kihasználva távoli kódfuttatásra nyílhat lehetőség.

Leírás

A sérülékenységet egy memóriakezelési hiba okozza. Ha a támadónak sikerül rávennie a felhasználót, hogy egy kártékony Flash tartalmat nyisson meg egy weboldalról, a sérülékenység miatt “use-after-free” feltétel áll elő, amit kihasználva tetszőleges kódot lehet futtatni a célrendszeren.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A javítást tartalmazó verziók:

  • Flash Player Desktop Runtime version 25.0.0.127 for Windows and Macintosh
  • Flash Player version 25.0.0.127 for Linux
  • Flash Player for Google Chrome versions 25.0.0.127 for Windows, Macintosh, Linux, and ChromeOS
  • Flash Player for Microsoft Edge and Internet Explorer 11 versions 25.0.0.127 for Windows 10 and Windows 8.1

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2017-3003 - NVD CVE-2017-3003


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »