中国站

Adobe Flash Player 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-201904-397 CVE编号 CVE-2019-7108
发布时间 2019-04-09 更新时间 2019-08-19
漏洞类型 缓冲区错误 漏洞来源 Anonymously reported via Trend Micro’s Zero Day Initiative,Red Hat,Anonymous,Adobe would like to thank the following individuals and organizations for reporting the relevant issues and for working with Adobe to help protect our customers:※ Anonymously reported viaTrend Micro’sZero Day Initiative?(CVE-2019-7108)※ HaifeiLi of McAfee (CVE-2019-7096)※
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。

Adobe Flash Player中存在越界读取漏洞。攻击者可利用该漏洞执行任意代码。以下版本受到影响:基于Windows、macOS和Linux平台的Adobe Flash Player Desktop Runtime 32.0.0.156及之前版本,基于Windows、macOS、Linux和Chrome OS的Adobe Flash Player for Google Chrome 32.0.0.156及之前版本,基于Windows 10和8.1平台的Adobe Flash Player for Microsoft Edge和Internet Explorer 11 32.0.0.156及之前版本。

漏洞补丁

目前厂商已发布升级了Adobe Flash Player 缓冲区错误漏洞的补丁,Adobe Flash Player 缓冲区错误漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间