DFN-CERT

Advisory-Archiv

2014-0297: Adobe Flash Player: Mehrere Schwachstellen erlauben das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2014-03-12 14:14)
Neues Advisory
Version 2 (2014-03-13 12:46)
Red Hat stellt Sicherheitsupdates für Red Hat Enterprise Linux 5 und 6 Supplementary zur Verfügung.
Version 3 (2014-03-17 11:43)
openSUSE stellt für die Versionen 12.3 und 13.1 'NonFree'-Updates zur Verfügung.
Version 4 (2014-03-18 15:55)
Für die Distribution SUSE Linux Enterprise Desktop 11 SP3 wurden Flash Player Updates zur Verfügung gestellt.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Im Adobe Flash Player Plug-in wurden zwei kritische Schwachstellen festgestellt, von denen eine das Ausführen beliebigen Programmcodes und die andere das Auslesen des Clipboards erlaubt. Adobe hat Sicherheitsupdates für Adobe Flash Player 12.0.0.70 und ältere Versionen für Windows und Macintosh sowie Adobe Flash Player 11.2.202.341 und frühere Versionen für Linux herausgegeben, welche diese Schwachstellen beheben.

Schwachstellen:

CVE-2014-0503

Schwachstelle in Adobe Flash Player (flash-plugin)

CVE-2014-0504

Schwachstelle in Adobe Flash Player (flash-plugin)

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.