| CNNVD-ID编号 | CNNVD-201806-805 |
| CVE编号 | CVE-2018-5002 |
| 发布时间 | 2018-06-08 |
| 更新时间 | 2020-08-25 |
| 漏洞类型 | 缓冲区错误 |
| 漏洞来源 | Hu Jiang, Zeng Haitao and Huang Chaowen of 360 Threat Intelligence Center of 360 Enterprise Security Group, Zhang Qing, Tencent PC Man, Bai Haowen, and Yang Kang,Chenming Xu and Jason Jones of ICEBRG, and Jin Quan of Qihoo 360 Core Security (@360CoreSec) |
| 危险等级 | 超危 |
| 威胁类型 | 远程 |
| 厂 商 | adobe |
Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。
Adobe Flash Player中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序在将用户提交的数据复制到缓冲区之前,没有充分的对其进行边界检测。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:基于Windows、macOS和Linux平台的Adobe Flash Player Desktop Runtime 29.0.0.171及之前版本,基于Windows、macOS、Linux和Chrome OS平台的Adobe Flash Player for Google Chrome 29.0.0.171及之前版本,基于Windows 10和8.1平台的Adobe Flash Player for Microsoft Edge和Internet Explorer 11 29.0.0.171及之前版本。
目前厂商已发布升级了Adobe Flash Player 缓冲区错误漏洞的补丁,Adobe Flash Player 缓冲区错误漏洞的补丁获取链接:
https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
来源:SECTRACK
来源:MISC
链接:https://helpx.adobe.com/security/products/flash-player/apsb18-19.html
来源:BID
来源:REDHAT
来源:GENTOO