Adobe Flash Player w wersjach 29.0.0.140 i wcześniejszych zawiera krytyczną podatność typu type confusion (CWE-704), która może zostać wykorzystana zdalnie bez uwierzytelnienia. Skuteczne wykorzystanie luki pozwala atakującemu na wykonanie dowolnego kodu w kontekście bieżącego użytkownika.
▸ Pokaż oryginał (EN)
Adobe Flash Player versions 29.0.0.140 and earlier have an exploitable type confusion vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.
Podatność polega na błędzie konwersji typów (type confusion) w Adobe Flash Player, co oznacza, że aplikacja nieprawidłowo interpretuje typ obiektu w pamięci. Atakujący może dostarczyć specjalnie spreparowaną zawartość Flash (np. plik SWF), która wywołuje tę nieprawidłową interpretację. Prowadzi to do uszkodzenia pamięci w sposób umożliwiający wykonanie dowolnego kodu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony ofiary poza otwarciem złośliwej treści.
Atakujący może wykonać dowolny kod (RCE) w kontekście zalogowanego użytkownika, co może skutkować przejęciem kontroli nad systemem, kradzieżą danych lub instalacją złośliwego oprogramowania.
Należy zaktualizować Adobe Flash Player do wersji wskazanej w biuletynie bezpieczeństwa producenta APSB18-16 (https://helpx.adobe.com/security/products/flash-player/apsb18-16.html). Użytkownicy Red Hat Enterprise Linux powinni zastosować poprawkę dostępną w erracie RHSA-2018:1367.
Adobe Flash Player w wersjach 29.0.0.140 i wcześniejszych na systemach operacyjnych Windows, macOS, Linux oraz Red Hat Enterprise Linux Desktop.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Flash Player
APPAdobe≤ 29.0.0.140Apple macOS
OSApplewszystkie wersjeGoogle Chrome Os
OSGooglewszystkie wersjeLinux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersjeMicrosoft Windows 10
OSMicrosoftwszystkie wersjeMicrosoft Windows 8.1
OSMicrosoftwszystkie wersjeRed Hat Enterprise Linux Desktop
OSRedhat6.0Red Hat Enterprise Linux Server
OSRedhat6.0Red Hat Enterprise Linux Workstation
OSRedhat6.0
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP