ID bollettino
Aggiornamento di sicurezza disponibile per Flash Player | APSB18-42
ID bollettino |
Data di pubblicazione |
Priorità |
---|---|---|
APSB18-42 |
05 dicembre 2018 |
1 |
Adobe ha rilasciato alcuni aggiornamenti di sicurezza per Adobe Flash Player per Windows, macOS, Linux e Chrome OS. Questi aggiornamenti indirizzano una vulnerabilità critica in Adobe Flash Player e una vulnerabilità importante nel programma di installazione di Adobe Flash Player. Se sfruttata, tale vulnerabilità potrebbe causare l'esecuzione di codice arbitrario e la privilege escalation nel contesto dell'utente corrente.
È stata segnalata ad Adobe la presenza di un exploit della vulnerabilità CVE -2018-15982.
Prodotto |
Versione |
Piattaforma |
---|---|---|
Runtime desktop di Adobe Flash Player |
31.0.0.153 e versioni precedenti |
Windows, macOS e Linux |
Adobe Flash Player per Google Chrome |
31.0.0.153 e versioni precedenti |
Windows, macOS, Linux e Chrome OS |
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 |
31.0.0.153 e versioni precedenti |
Windows 10 e 8.1 |
Programma di installazione di Adobe Flash Player |
31.0.0.108 e versioni precedenti |
Windows |
Per verificare il numero di versione di Adobe Flash Player installato sul sistema in uso, accedi alla pagina delle informazioni su Flash Player oppure fai clic con il pulsante destro del mouse sul contenuto eseguito in Flash Player e selezionai "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se utilizzi più browser, esegui la verifica per ogni browser installato sul sistema in uso.
Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:
Prodotto |
Versione |
Piattaforma |
Priorità |
Disponibilità |
---|---|---|---|---|
Runtime desktop di Adobe Flash Player |
32.0.0.101 |
Windows, macOS |
1 |
|
Adobe Flash Player per Google Chrome |
32.0.0.101 |
Windows, macOS, Linux e Chrome OS |
1 |
|
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 |
32.0.0.101 |
Windows 10 e 8.1 |
1 |
|
Runtime desktop di Adobe Flash Player |
32.0.0.101 |
Linux |
3 |
|
Programma di installazione di Adobe Flash Player |
31.0.0.122 |
Windows |
2 |
[1] Gli utenti che hanno abilitato l'opzione "Consenti ad Adobe di installare gli aggiornamenti" riceveranno l'aggiornamento in modo automatico. Gli utenti che non hanno abilitato l'opzione di installazione automatica degli aggiornamenti da parte di Adobe possono installare l'aggiornamento utilizzando, quando richiesto, il meccanismo di aggiornamento integrato nel prodotto.
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Codice CVE |
---|---|---|---|
Use-after-free |
Esecuzione di codice arbitrario |
Critica |
CVE-2018-15982 |
Caricamento libreria non sicuro (DLL hijacking) |
Acquisizione illecita di privilegi |
Importante |
CVE-2018-15983 |
Adobe desidera ringraziare i singoli e le organizzazioni seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
Accedi al tuo account