DFN-CERT

Advisory-Archiv

2014-0046: Adobe Flash Player, AIR: Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-01-15 12:16)
Neues Advisory
Version 2 (2014-01-16 13:40)
Es sind Patches für RHEL Desktop Supplementary 5 (Client) , RHEL Supplementary 5 (Server) und Red Hat Enterprise Linux 6 (Desktop, Server, Workstation) Supplementary erschienen.
Version 3 (2014-01-27 15:41)
Die Schwachstellen sind in den Distributionen openSUSE 11.4, openSUSE 12.3 (NonFree) und openSUSE 13.1 (NonFree) behoben.
Version 4 (2014-01-29 11:07)
Für die Distributionen SUSE Linux Enterprise Desktop 11 SP2 und SP3 werden Patches bereitgestellt.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Zwei Schwachstellen in den Adobe Produkten Flash Player, Adobe Integrated Runtime (AIR) und dem dazugehörigen Software Development Kit (SDK) ermöglichen es einem entfernten, nicht authentifizierten Angreifer, Sicherheitsfunktionen zu umgehen und in der Folge beliebige Befehle auszuführen.

Schwachstellen:

CVE-2014-0491

Umgehung von Sicherheitsfunktionen in Adobe Flash Player

CVE-2014-0492

Schwache Randomisierung in Adobe Flash Player

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.