跳到主要内容

高危

Adobe Flash Player对象处理远程代码执行漏洞

2011-04-12 00:00:00 公开 ,2025-10-22 01:08:53 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer) CWE-843 (Type Confusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-02-02 22:05:34

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Adobe Flash Player是一款非常流行的FLASH播放器。Adobe Flash Player在对象类型的处理上存在远程代码执行漏洞,由于某个对象方法在被引用时没有正确识别对象的类型,导致远程攻击者可以利用此漏洞通过诱使用户访问包含恶意SWF文件的网页在用户系统上执行任意指令,从而完全控制受影响的系统。此漏洞可被用于执行挂马攻击,影响面和威胁程度都很高,需要引起用户高度重视。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.adobe.com/support/security/bulletins/apsb11-08.html

参考链接