Adobe Flash Player/Reader/Acrobat代码执行漏洞

admin 2022-07-16 19:31:41 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Adobe Flash Player/Reader/Acrobat代码执行漏洞

  • CNNVD编号:CNNVD-201009-136
  • 危害等级: 超危
  • CVE编号: CVE-2010-2884
  • 漏洞类型: 资料不足
  • 发布时间: 2010-09-17
  • 威胁类型: 远程
  • 更新时间: 2011-07-11
  • 厂        商: adobe
  • 漏洞来源:

漏洞简介

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。Adobe Reader和Acrobat都是美国奥多比(Adobe)公司的产品。Adobe Reader是一款免费的PDF文件阅读器,Acrobat是一款PDF文件编辑和转换工具。

基于Windows,Mac OS X, Linux和Solaris的Adobe Flash Player 10.1.82.76版本及其早期版本和基于CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android的10.1.92.10版本;Adobe Reader和Acrobat 9.4之前的9.x版本中的authplay.dll; 以及基于Windows和Mac OS X的Adobe Reader和Acrobat 8.2.5之前的8.x版本中的authplay.dll中存在代码执行漏洞。远程攻击者可借助未明向量执行任意代码或者导致拒绝服务(内存破坏)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.adobe.com/support/security/bulletins/apsb10-22.HTML

参考网址

来源: XF

名称: adobe-flash-content-code-execution(61771)

链接:http://xforce.iss.net/xforce/xfdb/61771

来源: VUPEN

名称: ADV-2010-2349

链接:http://www.vupen.com/english/advisories/2010/2349

来源: VUPEN

名称: ADV-2010-2348

链接:http://www.vupen.com/english/advisories/2010/2348

来源: www.adobe.com

链接:http://www.adobe.com/support/security/advisories/apsa10-03.HTML

来源: SECUNIA

名称: 41443

链接:http://secunia.com/advisories/41443

来源: SECUNIA

名称: 41435

链接:http://secunia.com/advisories/41435

来源: SECUNIA

名称: 41434

链接:http://secunia.com/advisories/41434

受影响实体

  • Adobe Acrobat_reader:7.0.6  
  • Adobe Acrobat_reader:8.0  
  • Adobe Acrobat_reader:5.0  
  • Adobe Acrobat_reader:5.0.10  
  • Adobe Acrobat_reader:5.0.11  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0