2015-0153: Adobe Flash Player: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes und die Übernahme des betroffenen Systems
Historie:
- Version 1 (2015-02-06 14:13)
- Neues Advisory
- Version 2 (2015-02-06 20:51)
- Red Hat stellt für RHEL Desktop Supplementary (v. 5 client), RHEL Supplementary (v. 5 server), Red Hat Enterprise Linux Desktop Supplementary (v. 6), Server Supplementary (v. 6), Server Supplementary EUS (v. 6.6.z) und Workstation Supplementary (v. 6) aktualisierte Pakete von Adobe Flash Player for Linux 11.2.202.442 zur Verfügung. Apple teilt mit, dass für Mac OS X alle Versionen des Adobe Flash Player Plug-Ins vor Adobe Flash Player 16.0.0.305 und Adobe Flash Player Extended Support Release 13.0.0.269 geblockt wurden.
- Version 3 (2015-02-09 12:23)
- OpenSUSE stellt für openSUSE 13.1:NonFree und openSUSE 13.2:NonFree aktualisierte Pakete von Adobe Flash Player for Linux 11.2.202.442 zur Verfügung
- Version 4 (2015-02-11 18:22)
- Für die Distributionen SUSE Linux Enterprise Desktop 11 SP3, Desktop 12 und Workstation Extension 12 stehen Sicherheitsupdates auf die Version 11.2.202.442 zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in Adobe Flash Player ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen, Denial-of-Service-Angriffe durchzuführen und eventuell die vollständige Übernahme des Systems. Adobe behebt diese Schwachstellen durch Sicherheitsupdates auf Adobe Flash Player 16.0.0.305, Adobe Flash Player Extended Support Release 13.0.0.269 und Adobe Flash Player for Linux 11.2.202.442. Für verschiedene Versionen von Microsoft Windows steht ein Sicherheitsupdate für den Adobe Flash Player in Internet Explorer 10, 11 auf Version 16.0.0.305 zur Verfügung (siehe Update des Microsoft Security Advisory 2755801). Die in Google Chrome installierte Version wird automatisch auf die Version 16.0.0.305 aktualisiert. Laut Herstellerangaben wird die Schwachstelle CVE-2015-0313 aktiv ausgenutzt.
Schwachstellen:
CVE-2015-0313 CVE-2015-0315 CVE-2015-0320 CVE-2015-0322
Mehrere Use-after-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0314 CVE-2015-0316 CVE-2015-0318 CVE-2015-0321 CVE-2015-0329 CVE-2015-0330
Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0317 CVE-2015-0319
Mehrere Typ-Konfusion-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0323 CVE-2015-0327
Mehrere Heap-Buffer-Overflow-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0324
Buffer-Overflow-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-0325 CVE-2015-0326 CVE-2015-0328
Mehrere Null-Pointer-Schwachstellen ermöglichen Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.