当前位置: 首页 > 服务与支持 > 产品升级公告 > 漏洞特征库升级公告

服务与支持Support

2015年10月13日漏洞特征库升级公告

     发表日期:2015-10-13 14:31:47

CVE编号

漏洞名称

漏洞描述

CVE-2015-5122

Adobe Flash Player ActionScript 3 释放后重用漏洞

dobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。

Adobe Flash Player的AS3实现过程中的DisplayObject类存在释放后重用漏洞。远程攻击者可借助特制的Flash内容利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。

CVE-2014-6352

微软的Windows OLE远程代码执行漏洞

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

多款Microsoft Windows产品中存在安全漏洞。远程攻击者可借助特制的OLE对象利用该漏洞执行任意代码。

CVE-2014-0556

Adobe Flash Player和AIR未指定的堆缓冲区溢出漏洞

Adobe Flash copyPixelsToByteArray整数溢出企图尝试。 Adobe Flash Player和11.2.202.400在Linux之前,Adobe AIR的14.0.0.178在Windows和OS X之前,Adobe公司的AIR SDK在14.0.0.178之前,和Adobe AIR SDK和编译器在14.0.0.178之前没有正确限制发现的内存地址,从而允许攻击者绕过通过未知向量的ASLR防护机制。

CVE-2015-5560

Adobe Flash Player和AIR未指定整数溢出漏洞

Adobe Flash Player ID3 标签整型溢出尝试,Adobe Flash Player多个版本产品存在整型溢出漏洞,允许远程攻击者通过够造的向量,进而执行恶意代码。

CVE-2014-9208

Advantech WebAccess的多个栈缓冲区溢出漏洞

Advantech WebAccess AspVCObj 插件访问尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。

CVE-2015-5119

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player 渗透套件解密密钥检测,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。

CVE-2015-5543

Adobe Flash Player内存损坏漏洞

Adobe Flash Player 列表显示释放后重用尝试,Adobe Flash Player多个版本产品存在安全漏洞,允许远程攻击者通过够造的falsh文件内容,进而执行恶意代码。

CVE-2015-0336

Adobe Flash Player远程代码执行漏洞

Adobe Flash Player NetConnection AS2任意代码执行尝试,Adobe Flash Player 13.0.0.277之前的多个版本存在安全漏洞允许远程攻击者通过特殊类型混淆执行任意代码。

CVE-2011-0922/

CVE-2013-2347/

CVE-2014-2623

HP Data Protector客户端设计错误漏洞

HP Storage Data Protector是美国惠普(HP)公司的一套可扩展的数据管理解决方案。该方案能够实现基于磁盘或磁带的高性能备份和恢复功能,并确保全天候业务连续性和IT资源的最大化。

HP Storage Data Protector 8.x版本中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。