Adobe Flash Player w wersjach 31.0.0.148 i wcześniejszych zawiera podatność typu type confusion (CWE-704), która może prowadzić do wykonania dowolnego kodu przez atakującego. Podatność otrzymała najwyższy stopień krytyczności CVSS 9.8 i nie wymaga żadnej interakcji ani uprawnień po stronie atakującego.
▸ Pokaż oryginał (EN)
Flash Player versions 31.0.0.148 and earlier have a type confusion vulnerability. Successful exploitation could lead to arbitrary code execution.
Type confusion to klasa błędów, w której aplikacja przetwarza obiekt lub dane jako inny typ niż ten, którym faktycznie są — prowadzi to do nieprzewidywalnych operacji na pamięci. W przypadku Adobe Flash Player błąd ten możliwy jest do wywołania zdalnie, bez uwierzytelnienia i bez udziału ofiary (poza otwarciem złośliwej treści Flash). Atakujący może przygotować specjalnie spreparowany plik lub stronę internetową zawierającą złośliwy payload, który wyzwoli podatność w trakcie parsowania lub renderowania treści.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) w kontekście uprawnień użytkownika uruchamiającego Flash Player, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem ofiary.
Należy zaktualizować Adobe Flash Player do wersji nowszej niż 31.0.0.148. Szczegóły patcha dostępne są w biuletynie bezpieczeństwa Adobe APSB18-44 (https://helpx.adobe.com/security/products/flash-player/apsb18-44.html) oraz w erracie Red Hat RHSA-2018:3644. Ze względu na zakończenie wsparcia dla Adobe Flash Player (EOL: 31 grudnia 2020 r.), zalecane jest całkowite usunięcie Flash Player ze wszystkich systemów.
Adobe Flash Player Desktop Runtime oraz Adobe Flash Player w wersjach 31.0.0.148 i wcześniejszych, działające na systemach Microsoft Windows, Apple macOS/Mac OS X oraz Linux.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Flash Player
APPAdobe≤ 31.0.0.148Adobe Flash Player Desktop Runtime
APPAdobe≤ 31.0.0.148Apple Mac Os X
OSApplewszystkie wersjeGoogle Chrome Os
OSGooglewszystkie wersjeLinux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersjeMicrosoft Windows 10
OSMicrosoftwszystkie wersjeMicrosoft Windows 8.1
OSMicrosoftwszystkie wersjeRed Hat Enterprise Linux Desktop
OSRedhat6.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Workstation
OSRedhat6.0
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit