CRITICAL🇬🇧 English

CVE-2018-4944

Adobe Flash Player – type confusion umożliwiający RCE (CVE-2018-4944)

CVSS 9.8v3.0pub. 2018-05-19upd. 2024-11-21

Adobe Flash Player w wersjach 29.0.0.140 i wcześniejszych zawiera krytyczną podatność typu type confusion (CWE-704), która może zostać wykorzystana zdalnie bez uwierzytelnienia. Skuteczne wykorzystanie luki pozwala atakującemu na wykonanie dowolnego kodu w kontekście bieżącego użytkownika.

Pokaż oryginał (EN)

Adobe Flash Player versions 29.0.0.140 and earlier have an exploitable type confusion vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

🤖 Analiza AI
Jak działa

Podatność polega na błędzie konwersji typów (type confusion) w Adobe Flash Player, co oznacza, że aplikacja nieprawidłowo interpretuje typ obiektu w pamięci. Atakujący może dostarczyć specjalnie spreparowaną zawartość Flash (np. plik SWF), która wywołuje tę nieprawidłową interpretację. Prowadzi to do uszkodzenia pamięci w sposób umożliwiający wykonanie dowolnego kodu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary poza otwarciem złośliwej treści.

Skutki

Atakujący może wykonać dowolny kod (RCE) w kontekście zalogowanego użytkownika, co może skutkować przejęciem kontroli nad systemem, kradzieżą danych lub instalacją złośliwego oprogramowania.

Mitygacja

Należy zaktualizować Adobe Flash Player do wersji wskazanej w biuletynie bezpieczeństwa producenta APSB18-16 (https://helpx.adobe.com/security/products/flash-player/apsb18-16.html). Użytkownicy Red Hat Enterprise Linux powinni zastosować poprawkę dostępną w erracie RHSA-2018:1367.

Kogo dotyczy

Adobe Flash Player w wersjach 29.0.0.140 i wcześniejszych na systemach operacyjnych Windows, macOS, Linux oraz Red Hat Enterprise Linux Desktop.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Flash Player

    APP
    Adobe
    ≤ 29.0.0.140
  • Apple macOS

    OS
    Apple
    wszystkie wersje
  • Google Chrome Os

    OS
    Google
    wszystkie wersje
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 8.1

    OS
    Microsoft
    wszystkie wersje
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP