Adobe 9月补丁日严重误差清静通告
宣布时间 2018-09-12误差编号和级别
详见下部列表
影响版本
Adobe Flash Player <= 30.0.0.154
Adobe ColdFusion (2018 release): 7月12日宣布版本(2018.0.0.310739)
Adobe ColdFusion (2016 release):Update 6 及更早版本
Adobe ColdFusion 11:Update 14及更早版本
误差概述
Adobe已宣布适用于Windows,macOS,Linux和Chrome OS的Adobe Flash Player清静更新。更新解决了 Adobe Flash Player 30.0.0.154及更早版本中的一个权限提升误差(CVE-2018-15967)。乐成使用该误差可能导致信息泄露。
Adobe已宣布适用于2018,2016和11版本的ColdFusion清静更新。这些更新解决了可能导致恣意代码执行的严重误差。
误差详细列表:
|
严重水平 |
CVE 编号 |
误差影响 |
|
严重 |
CVE-2018-15965 |
恣意代码执行 |
|
CVE-2018-15957 |
||
|
CVE-2018-15958 |
||
|
CVE-2018-15959 |
||
|
CVE-2018-15961 |
||
|
严重 |
CVE-2018-15960 |
恣意文件笼罩 |
|
高危 |
CVE-2018-15963 |
恣意文件夹建设 |
|
高危 |
CVE-2018-15962 |
信息泄露 |
|
中危 |
CVE-2018-15964 |
信息泄露 |
误差验证
暂无POC\EXP,请依据版本号检测
修复建议
Adobe官方已经宣布新版本修复了上述误差,用户应实时升级举行防护。
https://helpx.adobe.com/security/products/flash-player/apsb18-31.html
参考链接
https://helpx.adobe.com/security/products/flash-player/apsb18-31.html


京公网安备11010802024551号