DFN-CERT

Advisory-Archiv

2015-0543: Adobe Flash Player: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-15 14:17)
Neues Advisory
Version 2 (2015-04-15 16:03)
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen 'NonFree' Sicherheitsupdates auf die Adobe Flash Player Version 11.2.202.457 zur Verfügung. SUSE veröffentlicht für SUSE Linux Enterprise Workstation Extension 12 und Desktop 12 Sicherheitsupdates für die gleiche Flash Player Version.
Version 3 (2015-04-15 20:23)
Red Hat stellt für Red Hat Enterprise Linux 5 und 6 Supplementary Produkte Sicherheitsupdates bereit.
Version 4 (2015-04-16 11:48)
SUSE stellt für SUSE Linux Enterprise Desktop 11 SP3 ein Sicherheitsupdate bereit.
Version 5 (2015-04-22 15:32)
Für Apple Mac OS X wurden aller Adobe Flash Player Versionen vor Release 17.0.0.169 und Extended Support Release 13.0.0.281 geblockt.
Version 6 (2015-05-13 11:36)
Adobe benennt mit dem Update zu APSB15-06 nun auch Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler 17.0.0.144 und frühere Versionen als verwundbar und stellt Sicherheitsupdates auf die Releases 17.0.0.172 zur Verfügung.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in verschiedenen Versionen von Adobe Flash Player ermöglichen es einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder Informationen auszuspähen. Adobe behebt diese Schwachstellen für seine Produkte mit Updates auf die Versionen Adobe Flash Player 17.0.0.169, Adobe Flash Player Extended Support Release 13.0.0.281 und Adobe Flash Player für Linux 11.2.202.457. Für Benutzer von Google Chrome und Internet Explorer auf Windows 8.x wird Adobe Flash Player automatisch auf die Version 17.0.0.169 aktualisiert. Zum Ausnutzen der Schwachstelle CVE-2015-3043 ist bereits Schadsoftware verfügbar.

Schwachstellen:

CVE-2015-0346 CVE-2015-0359

Zwei Double-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0347 CVE-2015-0350 CVE-2015-0352 CVE-2015-0353 CVE-2015-0354 CVE-2015-0355 CVE-2015-0360

Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0348

Buffer-Overflow-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-0349 CVE-2015-0351 CVE-2015-0358 CVE-2015-3039

Mehrere Use-after-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-0356

Typ-Konfusion-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-0357 CVE-2015-3040

Zwei Speicherleck-Schwachstellen in Adobe Flash Player ermöglichen Umgehen von Sicherheitsvorkehrungen

CVE-2015-3038 CVE-2015-3041 CVE-2015-3042

Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-3043

Speicherfehler-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3044

Schwachstelle in Adobe Flash Player ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.