Бюллетень безопасности Adobe

Обновления системы безопасности для Flash Player | APSB18-08

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB18-08

10 апреля 2018 г.

2

Сводка

Компания Adobe выпустила обновления системы безопасности Adobe Flash Player для Windows, Macintosh, Linux и ChromeOS.В этих обновлениях устранены критические уязвимости в Adobe Flash Player 29.0.0.113 и более ранних версий. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Настольная среда выполнения Adobe Flash Player

29.0.0.113 и более ранние версии

Windows, Macintosh и Linux

Adobe Flash Player для Google Chrome

29.0.0.113 и более ранние версии

Windows, Macintosh, Linux и Chrome OS 

Adobe Flash Player для Microsoft Edge и Internet Explorer 11

29.0.0.113 и более ранние версии

Windows 10 и 8.1

Для получения информации о версии Adobe Flash Player, установленной на компьютере, обратитесь к странице О приложении Flash Player или щелкните правой кнопкой мыши контент, загруженный во Flash Player, и выберите в меню «О программе Adobe (или Macromedia) Flash Player». При использовании нескольких браузеров эту проверку необходимо провести для каждого из них.

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт

Версия

Платформа

Приоритет

Доступность

Настольная среда выполнения Adobe Flash Player

29.0.0.140

Windows, Macintosh

2

Adobe Flash Player для Google Chrome

29.0.0.140

Windows, Macintosh, Linux и Chrome OS

2

Adobe Flash Player для Microsoft Edge и Internet Explorer 11

29.0.0.140

Windows 10 и 8.1

2

Настольная среда выполнения Adobe Flash Player

29.0.0.140

Linux

3

Примечание.
  • Компания Adobe рекомендует пользователям настольной среды выполнения Adobe Flash Player для Windows, Macintosh и Linux обновить программное обеспечение до версии 29.0.0.140 с помощью функции обновления продукта [1] или посетив центр загрузки Adobe Flash Player.
  • Приложение Adobe Flash Player, установленное вместе с Google Chrome, будет обновлено автоматически до последней версии браузера Google Chrome, которая будет включать Adobe Flash Player 29.0.0.140 для Windows, Macintosh, Linux и Chrome OS.
  • Приложение Adobe Flash Player, установленное вместе с Microsoft Edge и Internet Explorer 11 для Windows 10 и 8.1, будет обновлено автоматически до последней версии, которая будет включать Adobe Flash Player 29.0.0.140.
  • Посетите страницу справки Flash Player для получения информации по установке Flash Player.

[1] Пользователи, которые выбрали параметр "Разрешить компании Adobe загрузку обновлений", получат обновление автоматически. Пользователи, которые не задали обновление без уведомлений, могут также установить обновление с помощью средства обновлений, встроенного в продукт, после появления соответствующего напоминания.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номер CVE

Использование освобожденной памяти

Удаленное выполнение кода

Критично

CVE-2018-4932

Чтение за пределами буфера 

Раскрытие информации 

Важная 

CVE-2018-4933

Чтение за пределами буфера 

Раскрытие информации 

Важная 

CVE-2018-4934

Запись за пределами буфера 

Удаленное выполнение кода 

Критическая 

CVE-2018-4935

Переполнение кучи 

Раскрытие информации 

Важная 

CVE-2018-4936

Запись за пределами буфера

Удаленное выполнение кода 

Критическая 

CVE-2018-4937

Благодарности

Компания Adobe выражает благодарность следующим людям и организациям за сообщение об этой проблеме и за содействие в защите пользователей:

  • Матеуш Юржик и Натали Сильванович, Google Project Zero (CVE-2018-4936, CVE-2018-4935, CVE-2018-4934, CVE-2018-4937)
  • Пользователь willJ, менеджер Tencent PC Manager (CVE-2018-4933)
  • Лин Ван из Бэйханского университета (CVE-2018-4932)
Логотип Adobe

Вход в учетную запись