DFN-CERT

Advisory-Archiv

2013-2052: Adobe Flash Player, AIR und AIR SDK: Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2013-12-12 10:40)
Neues Advisory
Version 2 (2013-12-17 16:17)
Die Schwachstellen sind in den Distributionen openSUSE 11.4 sowie Suse Linux Enterprise 11 SP2 & SP3 behoben.
Version 3 (2013-12-27 12:31)
Die Schwachstellen sind in den Distributionen openSUSE 12.2, 12.3 und 13.1 behoben.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in den Adobe Produkten Flash Player, Adobe Integrated Runtime (AIR) und dem dazugehörigen Software Development Kit (SDK) ermöglichen es einem entfernten, nicht authentifizierten Angreifer, die Anwendung zum Absturz zu bringen oder beliebige Befehle auszuführen.

Für eine der Schwachstellen - CVE-2013-5331 - sind Angriffe bekannt, bei denen Microsoft-Word-Dateien mit bösartigen Flash-Inhalten aktuell verbreitet werden.

Schwachstellen:

CVE-2013-5331

Fehlerhafte Typauswertung in Adobe Flash Player

CVE-2013-5332

Speicherschutzverletzung in Adobe Flash Player

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.