Adobe Flash Player Zero-Day sérülékenység (CVE-2015-0310)

CH azonosító

CH-11949

Angol cím

Adobe Flash Player Zero-Day vulnerability (CVE-2015-0310)

Felfedezés dátuma

2015.01.20.

Súlyosság

Magas

Érintett rendszerek

Adobe
Apple
Flash Player
Linux
Mac OS X
Microsoft
Windows

Érintett verziók

Adobe Flash Player 16.0.0.257 és előtti verziók Windows és Macintosh rendszereknél
Adobe Flash Player 13.0.0.260 és korábbi 13.x verziók
Adobe Flash Player 11.2.202.429 és korábbi verziók Linux rendszereken

Összefoglaló

Adobe Flash Zero-Day sérülékenységet találtak információbiztonsági kutatók.

Leírás

A sérülékenységet az Angler Exploit Kit használhatja ki. A rosszindulatú felhasználók a memória túlcsordulást idézhetnek elő egy speciálisan megformázott Flash tartalommal. Amint az áldozat betölti a fájlt a kártevő memóriaszivárgást okozhat, amivel a memóriacímzés véletlenszerűsítését kerülhetik meg (ASLR védelem kijátszása).

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítés javítja a CVE-2015-0310 sérülékenységet.
A Malwarebytes Anti-Exploit szoftver képes elhárítani a támadást.


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »