Adobe Flash Player 0day误差清静通告

宣布时间 2018-12-06

误差编号和级别


CVE编号:CVE-2018-15982 ,危险级别:严重 ,CVSS分值:官方未评定

CVE编号:CVE-2018-15983 ,危险级别:严重 ,CVSS分值:官方未评定


影响版本


Adobe Flash Player <= 31.0.0.153

Adobe Flash Player Installer<= 31.0.0.108


误差概述


12月5日 ,Adobe官方宣布清静通告修复了两个误差 ,划分是Adobe Flash Player中的0day误差CVE-2018-15982和Adobe Flash Player installer中的高危误差CVE-2018-15983。攻击者通过网页下载、电子邮件、即时通讯等渠道向受害者发送恶意结构的Office文件诱使其翻开处置惩罚 ,可能触发误差在用户系统上执行恣意指令获取控制。


误差归纳综合如下:


CVE编号

误差影响

严重水平

误差类型

CVE-2018-15982

恣意代码执行

Critical

释放后重用

CVE-2018-15983

权限提升

Important

不清静的库加载(DLL挟制)


误差验证


暂无POC/EXP。


修复建议


Adobe官方已经宣布新版本修复了上述误差 ,用户应实时升级举行防护。

下载更新地址:https://get.adobe.com/flashplayer


参考链接


https://helpx.adobe.com/security/products/flash-player/apsb18-42.html