CNNVD-ID编号 | CNNVD-201904-433 | CVE编号 | CVE-2019-7098 |
发布时间 | 2019-04-09 | 更新时间 | 2020-08-25 |
漏洞类型 | 缓冲区错误 | 漏洞来源 | Honggang Ren of Fortinet‘s FortiGuard Labs,Adobe would like to thankHonggang Ren of Fortinet's FortiGuard Labs for reporting this issueand for working with Adobe to help protect our customers.※,Honggang Ren of Fortinet's FortiGuard Labs. |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
Adobe Shockwave Player是美国奥多比(Adobe)公司的一款多媒体播放器产品。该产品能够将Adobe Director(一款多媒体制作软件)制作的应用程序发布到互联网上,安装有Shockwave插件的浏览器可对其进行浏览。
基于Windows平台的Adobe Shockwave Player 12.3.4.204及之前版本中存在内存损坏漏洞。攻击者可利用该漏洞执行任意代码。
目前厂商已发布升级了Adobe Shockwave Player 缓冲区错误漏洞的补丁,Adobe Shockwave Player 缓冲区错误漏洞的补丁获取链接:
https://helpx.adobe.com/security/products/shockwave/apsb19-20.html
来源:www.adobe.com
来源:www.auscert.org.au
来源:www.securityfocus.com
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Adobe-Shockwave-Player-multiple-vulnerabilities-28986
来源:nvd.nist.gov
来源:helpx.adobe.com
链接:https://helpx.adobe.com/security/products/shockwave/apsb19-20.html
暂无