Согласно бюллетеню безопасности, уязвимость связана с обращением к памяти за пределами области динамической памяти и помечена как “важная”.
Уязвимость CVE-2018-4871 возникает из-за вычисления, в котором данные считываются за пределами целевого буфера. Выход за пределы допустимых значений происходит во время чтения внутренней структуры данных, а успешная эксплуатация уязвимости позволяет злоумышленникам перехватывать конфиденциальную информацию.
Ошибка наблюдается в Adobe Flash Player для Windows, Linux и Mac, Adobe Flash Player для Google Chrome, Adobe Flash Player для Microsoft Edge и Internet Explorer 11 версий 28.0.0.126.
Пользователям рекомендуется как можно скорее обновить свои системы. Для этого можно воспользоваться функцией автоматического обновления или ручной загрузкой.
Отметим, что данная уязвимость была обнаружена благодаря инициативе Zero Day от Trend Micro.
Напомним, что в декабре 2017 года Adobe также исправила только одну уязвимость. Ошибка логики CVE-2017-11305 могли использоваться для сброса глобальных настроек файлов конфигурации.
Обновления программ, что нового
• Утечка: Honor 600 может получить аккумулятор емкостью 9000 мАч
• Стартовала бета-версия HyperOS 3.1 для 10 новых устройств: номера сборок для России и глобального рынка
• Покупатели Яндекс Маркета смогут создавать ИИ-подборки товаров под конкретные задачи
• Обновления безопасности Samsung за февраль 2026 года: список устройств с ежемесячными патчами
• OpenAI представляет новую модель для программирования GPT-5.3-Codex — на 25% быстрее предшественника
• Anthropic представила новую модель Claude Opus 4.6 с контекстом до 1 млн токенов