Уязвимость CVE-2018-15983: Информация

Описание

Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have an insecure library loading (dll hijacking) vulnerability. Successful exploitation could lead to privilege escalation.

Важность: HIGH (7,8) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 18 января 2019 г.
Изменено: 28 января 2019 г.
Идентификатор типа ошибки: CWE-426

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
adobe-flash-player-ppapip932-alt132-alt118ALT-PU-2019-1042-1219412Исправлено
adobe-flash-player-ppapip832-alt132-alt118ALT-PU-2019-1052-1219413Исправлено
adobe-flash-player-ppapic9f232-alt132-alt115ALT-PU-2019-1042-1219412Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://helpx.adobe.com/security/products/flash-player/apsb18-42.html
  • Patch
  • Vendor Advisory
106108
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:*

      Running on/with:
      cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:*

      cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*