2015-0543: Adobe Flash Player: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-15 14:17)
- Neues Advisory
- Version 2 (2015-04-15 16:03)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen 'NonFree' Sicherheitsupdates auf die Adobe Flash Player Version 11.2.202.457 zur Verfügung. SUSE veröffentlicht für SUSE Linux Enterprise Workstation Extension 12 und Desktop 12 Sicherheitsupdates für die gleiche Flash Player Version.
- Version 3 (2015-04-15 20:23)
- Red Hat stellt für Red Hat Enterprise Linux 5 und 6 Supplementary Produkte Sicherheitsupdates bereit.
- Version 4 (2015-04-16 11:48)
- SUSE stellt für SUSE Linux Enterprise Desktop 11 SP3 ein Sicherheitsupdate bereit.
- Version 5 (2015-04-22 15:32)
- Für Apple Mac OS X wurden aller Adobe Flash Player Versionen vor Release 17.0.0.169 und Extended Support Release 13.0.0.281 geblockt.
- Version 6 (2015-05-13 11:36)
- Adobe benennt mit dem Update zu APSB15-06 nun auch Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler 17.0.0.144 und frühere Versionen als verwundbar und stellt Sicherheitsupdates auf die Releases 17.0.0.172 zur Verfügung.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in verschiedenen Versionen von Adobe Flash Player ermöglichen es einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder Informationen auszuspähen. Adobe behebt diese Schwachstellen für seine Produkte mit Updates auf die Versionen Adobe Flash Player 17.0.0.169, Adobe Flash Player Extended Support Release 13.0.0.281 und Adobe Flash Player für Linux 11.2.202.457. Für Benutzer von Google Chrome und Internet Explorer auf Windows 8.x wird Adobe Flash Player automatisch auf die Version 17.0.0.169 aktualisiert. Zum Ausnutzen der Schwachstelle CVE-2015-3043 ist bereits Schadsoftware verfügbar.
Schwachstellen:
CVE-2015-0346 CVE-2015-0359
Zwei Double-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0347 CVE-2015-0350 CVE-2015-0352 CVE-2015-0353 CVE-2015-0354 CVE-2015-0355 CVE-2015-0360
Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0348
Buffer-Overflow-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-0349 CVE-2015-0351 CVE-2015-0358 CVE-2015-3039
Mehrere Use-after-free-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-0356
Typ-Konfusion-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-0357 CVE-2015-3040
Zwei Speicherleck-Schwachstellen in Adobe Flash Player ermöglichen Umgehen von SicherheitsvorkehrungenCVE-2015-3038 CVE-2015-3041 CVE-2015-3042
Mehrere Speicherfehler-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-3043
Speicherfehler-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3044
Schwachstelle in Adobe Flash Player ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.