跳到主要内容

高危

Adobe Flash Player/Reader/Acrobat SWF文件内存破坏漏洞

2011-03-15 00:00:00 公开 ,2026-02-17 20:46:01 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 公开PoC
  • 远程
  • 本地
  • 无需认证
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-05 05:47:08

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。Adobe Reader和Acrobat都是美国奥多比(Adobe)公司的产品。Adobe Reader是一款免费的PDF文件阅读器,Acrobat是一款PDF文件编辑和转换工具。Adobe Flash Player,Reader和Acrobat中存在内存破坏漏洞。远程攻击者可借助特制Flash内容(作为电子邮件附件传送的Microsoft Excel中嵌入的SWF文件)执行任意代码或者导致拒绝服务(应用程序崩溃)。 该漏洞位于基于Windows,Mac OS X,Linux和Solaris的Adobe Flash Player 10.2.154.13及之前版本,基于Android 10.1.106.16及之前版本,Adobe AIR 2.5.1及之前版本,以及基于Windows,Mac OS X的Adobe Reader和Acrobat 9.x至9.4.2版本和10.x至10.0.1版本中的Authplay.dll(又称为AuthPlayLib.bundle)。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.adobe.com/support/security/bulletins/apsb11-06.html http://www.adobe.com/support/security/advisories/apsa11-01.html

参考链接