製品・ソフトウェアに関する情報
Adobe Flash Player および Adobe AIR における ASLR 保護メカニズムを回避される脆弱性
Title Adobe Flash Player および Adobe AIR における ASLR 保護メカニズムを回避される脆弱性
Summary

Adobe Flash Player および Adobe AIR は、メモリアドレスの取得を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。 本脆弱性は、CVE-2014-0540、CVE-2014-0542、CVE-2014-0543、および CVE-2014-0544 とは異なる脆弱性です。

Possible impacts 攻撃者により、ASLR 保護メカニズムを回避される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 12, 2014, midnight
Registration Date Aug. 14, 2014, 2:46 p.m.
Last Update Aug. 14, 2014, 2:46 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
マイクロソフト
Microsoft Internet Explorer 10 (Windows 8/Windows Server 2012/Windows RT:Adobe Flash Player 14.0.0.176 未満)
Microsoft Internet Explorer 11 (Windows 8.1/Windows Server 2012 R2/Windows RT 8.1:Adobe Flash Player 14.0.0.176 未満)
アドビシステムズ
Adobe AIR 14.0.0.178 未満 (Windows および Macintosh)
Adobe AIR 14.0.0.179 未満 (Android)
Adobe AIR SDK 14.0.0.178 未満 (Windows、Macintosh、Android および iOS)
Adobe AIR SDK & Compiler 14.0.0.178 未満 (Windows、Macintosh、Android および iOS)
Adobe Flash Player 11.2.202.400 未満 (Linux)
Adobe Flash Player 13.0.0.241 未満 (Windows および Macintosh)
Adobe Flash Player 14.0.0.176 未満の 14.x (Internet Explorer 版の Windows Active X プラグイン)
Adobe Flash Player 14.0.0.176 未満の 14.x (Macintosh)
Adobe Flash Player 14.0.0.176 未満の 14.x (Windows 8.0 版の Internet Explorer 10)
Adobe Flash Player 14.0.0.176 未満の 14.x (Windows 8.1 版の Internet Explorer 11)
Adobe Flash Player 14.0.0.177 未満 (Windows 版、Machintosh 版および Linux 版の Chrome)
Adobe Flash Player 14.0.0.179 未満 (Firefox 版の Windows NPAPI プラグイン)
Google
Google Chrome 36.0.1985.143 未満 (Windows/Macintosh/Linux:Adobe Flash Player 14.0.0.177 未満)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年08月14日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-0545
Summary

Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK & Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, and CVE-2014-0544.

Publication Date Aug. 13, 2014, 7:55 a.m.
Registration Date Jan. 26, 2021, 3:05 p.m.
Last Update Nov. 21, 2024, 11:02 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 13.0.0.231
cpe:2.3:a:adobe:flash_player:13.0.0.182:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:13.0.0.201:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:13.0.0.206:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:13.0.0.214:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:13.0.0.223:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.125:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:14.0.0.145:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
2 cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:a:adobe:adobe_air_sdk:13.0.0.111:*:*:*:*:*:*:*
cpe:2.3:a:adobe:adobe_air_sdk:13.0.0.83:*:*:*:*:*:*:*
cpe:2.3:a:adobe:adobe_air_sdk:*:*:*:*:*:*:*:* 14.0.0.137
cpe:2.3:a:adobe:adobe_air_sdk:14.0.0.110:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:*:*:* 14.0.0.110
cpe:2.3:a:adobe:adobe_air:13.0.0.83:*:*:*:*:*:*:*
cpe:2.3:a:adobe:adobe_air:13.0.0.111:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
2 cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* 11.2.202.394
cpe:2.3:a:adobe:flash_player:11.2.202.223:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.228:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.233:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.235:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.236:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.238:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.243:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.251:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.258:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.261:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.262:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.270:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.273:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.275:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.280:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.285:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.291:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.297:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.310:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.332:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.335:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.336:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.341:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.346:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.350:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.356:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.359:*:*:*:*:*:*:*
cpe:2.3:a:adobe:flash_player:11.2.202.378:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Configuration5 or higher or less more than less than
cpe:2.3:a:adobe:adobe_air:*:*:*:*:*:*:*:* 14.0.0.137
cpe:2.3:a:adobe:adobe_air:13.0.0.83:*:*:*:*:*:*:*
cpe:2.3:a:adobe:adobe_air:13.0.0.111:*:*:*:*:*:*:*
cpe:2.3:a:adobe:adobe_air:14.0.0.110:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List