2013-2052: Adobe Flash Player, AIR und AIR SDK: Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2013-12-12 10:40)
- Neues Advisory
- Version 2 (2013-12-17 16:17)
- Die Schwachstellen sind in den Distributionen openSUSE 11.4 sowie Suse Linux Enterprise 11 SP2 & SP3 behoben.
- Version 3 (2013-12-27 12:31)
- Die Schwachstellen sind in den Distributionen openSUSE 12.2, 12.3 und 13.1 behoben.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in den Adobe Produkten Flash Player, Adobe Integrated Runtime (AIR) und dem dazugehörigen Software Development Kit (SDK) ermöglichen es einem entfernten, nicht authentifizierten Angreifer, die Anwendung zum Absturz zu bringen oder beliebige Befehle auszuführen.
Für eine der Schwachstellen - CVE-2013-5331 - sind Angriffe bekannt, bei denen Microsoft-Word-Dateien mit bösartigen Flash-Inhalten aktuell verbreitet werden.
Schwachstellen:
CVE-2013-5331
Fehlerhafte Typauswertung in Adobe Flash PlayerCVE-2013-5332
Speicherschutzverletzung in Adobe Flash Player
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.