この脆弱性に関する重要な情報: タイトル: Adobe Flash - JXR処理におけるダブルフリー EDB-ID: 40088 CVE: 2016-4136 著者: Google Security Research タイプ: DOS (サービス拒否) プラットフォーム: Multiple (複数) 日付: 2016-07-11 対象アプリケーション: Adobe Flash 検証済み: EDB Verified 脆弱性の説明: - 攻撃者のJXRファイルをAdobe Flashで読み込むと、ヒープオーバーフローが発生します。 - この脆弱性を再現するには、 を使用して添付ファイルを読み込みます。 - プレイヤーの破棄時に発生するため、この問題は再現が困難であり、クラッシュ画面が常にプレイヤー上に表示されるとは限りません。最も簡単な検出方法は、デバッガをプレイヤーにアタッチし、数回リフレッシュすることです。 - 注意深く調査した結果、これはオープンソースのJXRコンポーネントにおける のUAF(解放後使用)であることが判明しました。 概念実証: - https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/40088.zip 情報源: - https://bugs.chromium.org/p/project-zero/issues/detail?id=788