Adobe Flash Player 0day误差清静通告
宣布时间 2018-12-06误差编号和级别
CVE编号:CVE-2018-15982,危险级别:严重,CVSS分值:官方未评定
CVE编号:CVE-2018-15983,危险级别:严重,CVSS分值:官方未评定
影响版本
Adobe Flash Player <= 31.0.0.153
Adobe Flash Player Installer<= 31.0.0.108
误差概述
12月5日,Adobe官方宣布清静通告修复了两个误差,划分是Adobe Flash Player中的0day误差CVE-2018-15982和Adobe Flash Player installer中的高危误差CVE-2018-15983。攻击者通过网页下载、电子邮件、即时通讯等渠道向受害者发送恶意结构的Office文件诱使其翻开处置惩罚,可能触发误差在用户系统上执行恣意指令获取控制。
误差归纳综合如下:
|
CVE编号 |
误差影响 |
严重水平 |
误差类型 |
|
CVE-2018-15982 |
恣意代码执行 |
Critical |
释放后重用 |
|
CVE-2018-15983 |
权限提升 |
Important |
不清静的库加载(DLL挟制) |
误差验证
暂无POC/EXP。
修复建议
Adobe官方已经宣布新版本修复了上述误差,用户应实时升级举行防护。
下载更新地址:https://get.adobe.com/flashplayer
参考链接
https://helpx.adobe.com/security/products/flash-player/apsb18-42.html


京公网安备11010802024551号