Уязвимость CVE-2018-15982: Информация

Описание

Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability. Successful exploitation could lead to arbitrary code execution.

Важность: CRITICAL (9,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 18 января 2019 г.
Изменено: 29 января 2019 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
adobe-flash-player-ppapip932-alt132-alt118ALT-PU-2019-1042-1219412Исправлено
adobe-flash-player-ppapip832-alt132-alt118ALT-PU-2019-1052-1219413Исправлено
adobe-flash-player-ppapic9f232-alt132-alt115ALT-PU-2019-1042-1219412Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://helpx.adobe.com/security/products/flash-player/apsb18-42.html
  • Patch
  • Vendor Advisory
46051
  • Exploit
  • Third Party Advisory
  • VDB Entry
RHSA-2018:3795
  • Third Party Advisory
106116
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:a:adobe:flash_player_installer:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*