CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/03/2018

Actualitzacions de seguretat per a Adobe Flash Player

S’han detectat dues fallades crítiques en Adobe Flash que podrien permetre l’execució remota de codi.

Risc: Alt

Les fallades han sigut trobades per Yuki Chen, de Qihoo 360 Vulcan Team, en col·laboració amb el programa Chromium Vulnerability Rewards Program.

No hi ha informació detallada sobre les fallades, però segons el butlletí APSB18-05 publicat per Adobe, se sap que les dues vulnerabilitats detectades són de tipus "Use After Free" i "Type Confusion" respectivament.

Sistemes Afectats:

Adobe Flash Player versió 28.0.0.161 i anteriors per a totes les plataformes.

Referències:

CVE-2018-4919, CVE-2018-4920

Solució:

Aplicar l’actualització a la versió 29.0.0.113 o superiors utilitzant els mecanismes d’actualització automàtica que proporciona cada sistema operatiu, segons s’indica en el butlletí de vulnerabilitat.

Notes:

APSB18-05

Font: Adobe Learn & Support

CSIRT-CV