Atualizações de segurança disponíveis para Flash Player | APSB18-44
ID do boletim Data de publicação Prioridade
APSB18-44 20 de novembro de 2018  1

Resumo

A Adobe lançou atualizações de segurança do Adobe Flash Player para Windows, macOS, Linux e Chrome OS. Essas atualizações corrigem uma vulnerabilidade crítica no Adobe Flash Player 31.0.0.148 e versões anteriores.  A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.

Os detalhes técnicos sobre esta vulnerabilidade estão disponíveis publicamente.  

Versões do produto afetado

Produto Versão Plataforma
Tempo de execução de desktop do Adobe Flash Player 31.0.0.148 e versões anteriores Windows, macOS e Linux
Adobe Flash Player para Google Chrome 31.0.0.148 e versões anteriores Windows, macOS, Linux e Chrome OS 
Adobe Flash Player para Microsoft Edge e Internet Explorer 11 31.0.0.148 e versões anteriores Windows 10 e 8.1

Para verificar a versão do Adobe Flash Player instalada em seu sistema, acesse a página Sobre o Adobe Flash Player, ou clique com o botão direito no conteúdo em execução no Flash Player e selecione "Sobre o Adobe (ou Macromedia) Flash Player" no menu. Se você usar vários navegadores, faça a verificação em todos os que estiverem instalados no sistema.

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:

Produto Versão Plataforma Prioridade Disponibilidade
Tempo de execução de desktop do Adobe Flash Player 31.0.0.153 Windows, macOS 1

Centro de downloads do Flash Player

Distribuição do Flash Player

Adobe Flash Player para Google Chrome 31.0.0.153 Windows, macOS, Linux e Chrome OS  1 Versões do Google Chrome
Adobe Flash Player para Microsoft Edge e Internet Explorer 11 31.0.0.153 Windows 10 e 8.1 1 Conselho de segurança da Microsoft
Tempo de execução de desktop do Adobe Flash Player 31.0.0.153 Linux 3 Centro de downloads do Flash Player

Observação:

  • A Adobe recomenda que os usuários do Adobe Flash Player Desktop Runtime para Windows, macOS e Linux atualizem para o Adobe Flash Player 31.0.0.153 por meio do mecanismo de atualização dentro do produto [1] ou acessando o Centro de download do Adobe Flash Player.
  • O Adobe Flash Player instalado com Google Chrome será atualizado automaticamente para a versão mais recente do Google Chrome, que incluirá o Adobe Flash Player 31.0.0.153 para Windows, macOS, Linux e Chrome OS.
  • O Adobe Flash Player instalado com Microsoft Edge e Internet Explorer 11 para Windows 10 e 8.1 será atualizado automaticamente para a versão mais recente que incluirá o Adobe Flash Player 31.0.0.153.
  • Acesse a página Ajuda do Flash Player para obter assistência com a instalação do Flash Player.

[1] Usuários que selecionaram a opção para "Permitir que a Adobe instale atualizações" receberão a atualização automaticamente. Os usuários que não têm a opção “Permitir que a Adobe instale atualizações” habilitada podem instalar a atualização, quando solicitados, usando o mecanismo de atualização do produto.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Número CVE
Confusão do tipo Execução de código arbitrária Crítico CVE-2018-15981