DFN-CERT

Advisory-Archiv

2015-0153: Adobe Flash Player: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes und die Übernahme des betroffenen Systems

Historie:

Version 1 (2015-02-06 14:13)
Neues Advisory
Version 2 (2015-02-06 20:51)
Red Hat stellt für RHEL Desktop Supplementary (v. 5 client), RHEL Supplementary (v. 5 server), Red Hat Enterprise Linux Desktop Supplementary (v. 6), Server Supplementary (v. 6), Server Supplementary EUS (v. 6.6.z) und Workstation Supplementary (v. 6) aktualisierte Pakete von Adobe Flash Player for Linux 11.2.202.442 zur Verfügung. Apple teilt mit, dass für Mac OS X alle Versionen des Adobe Flash Player Plug-Ins vor Adobe Flash Player 16.0.0.305 und Adobe Flash Player Extended Support Release 13.0.0.269 geblockt wurden.
Version 3 (2015-02-09 12:23)
OpenSUSE stellt für openSUSE 13.1:NonFree und openSUSE 13.2:NonFree aktualisierte Pakete von Adobe Flash Player for Linux 11.2.202.442 zur Verfügung
Version 4 (2015-02-11 18:22)
Für die Distributionen SUSE Linux Enterprise Desktop 11 SP3, Desktop 12 und Workstation Extension 12 stehen Sicherheitsupdates auf die Version 11.2.202.442 zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Flash Player ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen, Denial-of-Service-Angriffe durchzuführen und eventuell die vollständige Übernahme des Systems. Adobe behebt diese Schwachstellen durch Sicherheitsupdates auf Adobe Flash Player 16.0.0.305, Adobe Flash Player Extended Support Release 13.0.0.269 und Adobe Flash Player for Linux 11.2.202.442. Für verschiedene Versionen von Microsoft Windows steht ein Sicherheitsupdate für den Adobe Flash Player in Internet Explorer 10, 11 auf Version 16.0.0.305 zur Verfügung (siehe Update des Microsoft Security Advisory 2755801). Die in Google Chrome installierte Version wird automatisch auf die Version 16.0.0.305 aktualisiert. Laut Herstellerangaben wird die Schwachstelle CVE-2015-0313 aktiv ausgenutzt.

Schwachstellen:

CVE-2015-0313 CVE-2015-0315 CVE-2015-0320 CVE-2015-0322

Mehrere Use-after-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0314 CVE-2015-0316 CVE-2015-0318 CVE-2015-0321 CVE-2015-0329 CVE-2015-0330

Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0317 CVE-2015-0319

Mehrere Typ-Konfusion-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0323 CVE-2015-0327

Mehrere Heap-Buffer-Overflow-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0324

Buffer-Overflow-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-0325 CVE-2015-0326 CVE-2015-0328

Mehrere Null-Pointer-Schwachstellen ermöglichen Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.