跳到主要内容

高危

Adobe Flash Player畸形SWF文件解析远程代码执行漏洞

2009-07-23 20:00:00 公开 ,2026-02-17 20:03:30 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • 本地
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-787 (Out-of-bounds Write) CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-11 02:44:49

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
代码注入
漏洞描述
Flash Player是一款非常流行的FLASH播放器。 如果用户受骗使用Flash Player打开了畸形的SWF文件的话,就可能导致执行任意代码。攻击者可以通过诱骗用户访问承载了特制SWF文件的网站来利用这个漏洞。多个Web浏览器和操作系统都使用了Adobe Flash浏览器插件,所有这些插件都受影响;攻击者还可以通过创建嵌入了SWF文件的PDF文档来利用这个漏洞。目前这个漏洞正在被积极的利用。
修复建议
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:S.u.S.E.openSUSE 11.0 S.u.S.E.flash-player-9.0.246.0-0.1.i586.rpm http://download.opensuse.org/update/11.0/rpm/i586/flash-player-9.0.246 .0-0.1.i586.rpm Apple Mac OS X 10.6 Apple MacOSXUpd10.6.1.dmg http://www.apple.com/support/downloads/S.u.S.E.openSUSE 11.1 S.u.S.E.flash-player-10.0.32.18-0.1.1.i586.rpm http://download.opensuse.org/update/11.1/rpm/i586/flash-player-10.0.32 .18-0.1.1.i586.rpm Turbolinux Client 2008 Turbolinux flash-player-10.0.32.18-1.i586.rpm http://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Client/12/n on-free-updates/flash-player-10.0.32.18-1.i586.rpm Apple Mac OS X 10.4.11 Apple SecUpd2009-005Intel.dmg Intel http://www.apple.com/support/downloads/Apple SecUpd2009-005PPC.dmg PPC http://www.apple.com/support/downloads/Apple Mac OS X Server 10.4.11 Apple SecUpdSrvr2009-005PPC.dmg PPC http://www.apple.com/support/downloads/Apple SecUpdSrvr2009-005Univ.dmg Universal http://www.apple.com/support/downloads/

参考链接