中国站

Adobe Flash Player 数字错误漏洞

CNNVD-ID编号 CNNVD-201806-803 CVE编号 CVE-2018-5000
发布时间 2018-06-08 更新时间 2019-03-13
漏洞类型 设计错误 漏洞来源 Jihui Lu of Tencent KeenLab and willJ of Tencent PC Manager, and Anonymous working with Trend Micro's Zero Day Initiative
危险等级 中危 威胁类型 远程
厂商 redhat

漏洞介绍

Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。

Adobe Flash Player中的RTMP数据的处理存在整数溢出漏洞,该漏洞源于程序没有正确的验证用户提交的数据。远程攻击者可借助恶意的页面或文件利用该漏洞泄露敏感信息。以下版本受到影响:基于Windows、macOS和Linux平台的Adobe Flash Player Desktop Runtime 29.0.0.171及之前版本,基于Windows、macOS、Linux和Chrome OS平台的Adobe Flash Player for Google Chrome 29.0.0.171及之前版本,基于Windows 10和8.1平台的Adobe Flash Player for Microsoft Edge和Internet Explorer 11 29.0.0.171及之前版本。

漏洞补丁

目前厂商已发布升级了Adobe Flash Player 数字错误漏洞的补丁,Adobe Flash Player 数字错误漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间