2014-0046: Adobe Flash Player, AIR: Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-01-15 12:16)
- Neues Advisory
- Version 2 (2014-01-16 13:40)
- Es sind Patches für RHEL Desktop Supplementary 5 (Client) , RHEL Supplementary 5 (Server) und Red Hat Enterprise Linux 6 (Desktop, Server, Workstation) Supplementary erschienen.
- Version 3 (2014-01-27 15:41)
- Die Schwachstellen sind in den Distributionen openSUSE 11.4, openSUSE 12.3 (NonFree) und openSUSE 13.1 (NonFree) behoben.
- Version 4 (2014-01-29 11:07)
- Für die Distributionen SUSE Linux Enterprise Desktop 11 SP2 und SP3 werden Patches bereitgestellt.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen in den Adobe Produkten Flash Player, Adobe Integrated Runtime (AIR) und dem dazugehörigen Software Development Kit (SDK) ermöglichen es einem entfernten, nicht authentifizierten Angreifer, Sicherheitsfunktionen zu umgehen und in der Folge beliebige Befehle auszuführen.
Schwachstellen:
CVE-2014-0491
Umgehung von Sicherheitsfunktionen in Adobe Flash PlayerCVE-2014-0492
Schwache Randomisierung in Adobe Flash Player
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.