Flash Player Display List 释放后重用漏洞

XLAB ID: XLAB-15-006     

CVE ID: CVE-2015-5581     

Patch Status: 已修复

Vulnerability Details:
通过对DisplayObject对象的mask属性进行一定操作,攻击者可使Flash Player在处理Display List时错误的引用已经被释放了的对象。若成功利用该漏洞,攻击者能够以攻击者能够以当前用户权限执行任意代码。

Disclosure Timeline:

2015/05/07 向Adobe (psirt@adobe.com)提供漏洞细节
2015/05/09 Adobe回复正在验证漏洞细节,内部漏洞编号PSIRT-3665
2015/09/18 Adobe回复已分配漏洞编号CVE-2015-5581

Credit:
漏洞发现者:   Kai Kang