Adobe termékek sérülékenységei

CH azonosító

CH-14523

Angol cím

Adobe Products Vulnerabilities

Felfedezés dátuma

2018.11.12.

Súlyosság

Magas

Érintett rendszerek

Adobe

Érintett verziók

Acrobat DC 2019.008.20081 előtti verziók
Acrobat Reader DC 2019.008.20081 előtti verziók
Acrobat 2017 2017.011.30106 előtti verziók
Acrobat Reader DC 2017 2017.011.30106 előtti verziók
Acrobat DC 2015.006.30457 előtti verziók
Acrobat Reader DC 2015.006.30457 előtti verziók
Adobe Flash Player Desktop Runtime 31.0.0.148 előtti verziók (Windows és Linux)
Adobe Flash Player for Google Chrome 31.0.0.148 előtti verziók
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 31.0.0.148 előtti verziók
Photoshop CC 19.1.6 és korábbi verzók (Windows és macOS)

Összefoglaló

Az Adobe Flash Player, Acrobat, Acrobat Reader és Photoshop CC szoftverek magas kockázati besorolású sérülékenységei váltak ismertté, amiket kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A nem részletezett sérülékenységeket kihasználva a támadó megszerezheti a felhasználó NTLM jelszavának hash-ét, illetve további bizalmas információkat.

A sérülékenység kihasználhatóságát bizonyító Proof-of-concept (PoC) kód nyilvánosságra került.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
CVE-2018-15979 - NVD CVE-2018-15979
CVE-2018-15980 - NVD CVE-2018-15980


Legfrissebb sérülékenységek
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
Tovább a sérülékenységekhez »