Adobe 9月补丁日严重误差清静通告

宣布时间 2018-09-12

误差编号和级别


详见下部列表


影响版本


Adobe Flash Player <= 30.0.0.154

Adobe ColdFusion (2018 release): 7月12日宣布版本(2018.0.0.310739)

Adobe ColdFusion (2016 release):Update 6 及更早版本

Adobe ColdFusion 11:Update 14及更早版本


误差概述


Adobe已宣布适用于Windows ,macOS ,Linux和Chrome OS的Adobe Flash Player清静更新。更新解决了 Adobe Flash Player 30.0.0.154及更早版本中的一个权限提升误差(CVE-2018-15967)。乐成使用该误差可能导致信息泄露。

Adobe已宣布适用于2018,2016和11版本的ColdFusion清静更新。这些更新解决了可能导致恣意代码执行的严重误差。

误差详细列表:


严重水平

CVE 编号

误差影响

严重

CVE-2018-15965

恣意代码执行

CVE-2018-15957

CVE-2018-15958

CVE-2018-15959

CVE-2018-15961

严重

CVE-2018-15960

恣意文件笼罩

高危

CVE-2018-15963

恣意文件夹建设

高危

CVE-2018-15962

信息泄露

中危

CVE-2018-15964

信息泄露


误差验证


暂无POC\EXP ,请依据版本号检测


修复建议


Adobe官方已经宣布新版本修复了上述误差 ,用户应实时升级举行防护。

https://helpx.adobe.com/security/products/flash-player/apsb18-31.html


参考链接


https://helpx.adobe.com/security/products/flash-player/apsb18-31.html