主要脆弱性情報 脆弱性名称: Adobe Flash - BitmapData.copyPixels における Use-After-Free EDB-ID: 40310 CVE: 2016-4229 著者: Google Security Research タイプ: DOS (サービス拒否) プラットフォーム: Multiple (複数プラットフォーム) 日付: 2016-08-29 検証ステータス: EDB Verified 脆弱性の説明 BitmapData.copyPixels メソッドに Use-After-Free 脆弱性が存在します。このメソッドが MovieClip 上で呼び出され、かつ MovieClip が引数の変換プロセス中に削除された場合、すでに解放されているにもかかわらず、将来の引数の変換のために依然として使用されてしまいます。 概念実証 (PoC) 脆弱性の悪用 概念実証: 次のリンクから入手可能です: https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/40310.zip