| タイトル | Adobe Flash Player における重要な情報を漏えいされる脆弱性 |
|---|---|
| 概要 | Adobe Flash Player には、対象のバッファの終端を越えてデータを読み取るため、重要な情報を漏えいされる脆弱性が存在します。 |
| 想定される影響 | 内部データ構造体フィールドのアクセス中に無効な (範囲外の) ポインタオフセットを使用されることで、重要な情報を漏えいされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年1月9日0:00 |
| 登録日 | 2018年2月1日13:58 |
| 最終更新日 | 2018年2月1日13:58 |
| CVSS3.0 : 重要 | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| レッドハット |
| Red Hat Enterprise Linux Desktop |
| Red Hat Enterprise Linux Server |
| Red Hat Enterprise Linux Workstation |
| アドビシステムズ |
| Adobe Flash Player 28.0.0.137 未満 (Windows 10/8.1 版の Microsoft Edge/Internet Explorer 11) |
| Adobe Flash Player 28.0.0.137 未満 (Windows/Macintosh/Linux/Chrome OS 版の Chrome) |
| Adobe Flash Player デスクトップランタイム 28.0.0.137 未満 (Linux) |
| Adobe Flash Player デスクトップランタイム 28.0.0.137 未満 (Windows/Macintosh) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2018年02月01日] 掲載 |
2018年2月17日10:37 |
| 概要 | An Out-of-bounds Read issue was discovered in Adobe Flash Player before 28.0.0.137. This vulnerability occurs because of computation that reads data that is past the end of the target buffer. The use of an invalid (out-of-range) pointer offset during access of internal data structure fields causes the vulnerability. A successful attack can lead to sensitive data exposure. |
|---|---|
| 公表日 | 2018年1月10日6:29 |
| 登録日 | 2021年3月1日19:29 |
| 最終更新日 | 2024年11月21日13:07 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:adobe:flash_player:*:*:*:*:*:chrome:*:* | 28.0.0.126 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:google:chrome_os:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:adobe:flash_player:*:*:*:*:*:edge:*:* | 28.0.0.126 | ||||
| cpe:2.3:a:adobe:flash_player:*:*:*:*:*:internet_explorer_11:*:* | 28.0.0.126 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:* | 28.0.0.126 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||||