2015-0813: Adobe Flash Player, Adobe AIR: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-06-10 15:09)
- Neues Advisory
- Version 2 (2015-06-11 11:48)
- Für Red Hat Enterprise Linux 5 und 6 Supplementary stehen Sicherheitsupdates zur Behebung der Linux-relevanten Schwachstellen zu Verfügung.
- Version 3 (2015-06-12 13:23)
- Für SUSE Linux Enterprise Workstation Extension 12 und SUSE Linux Enterprise Desktop 12 sowie openSUSE 13.1:NonFree und openSUSE 13.2:NonFree stehen Sicherheitsupdates auf Adobe Flash Player für Linux 11.2.202.466 zur Behebung der für Linux relevanten Schwachstellen zur Verfügung.
- Version 4 (2015-06-15 19:54)
- Für SUSE Linux Enterprise Desktop 11 SP3 wurde der Adobe Flash Player auf Version 11.2.202.466 aktualisiert, um die für Linux relevanten Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in verschiedenen Versionen von Adobe Flash Player und Adobe AIR ermöglichen es einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode auszuführen, beliebige Daten in das Dateisystem zu schreiben, Sicherheitsmaßnahmen zu umgehen oder Informationen auszuspähen. Adobe behebt diese Schwachstellen für seine Produkte mit Updates auf die Versionen Adobe Flash Player 18.0.0.160, Adobe Flash Player Extended Support Release 13.0.0.292 und Adobe Flash Player für Linux 11.2.202.466. Für Benutzer von Google Chrome und Internet Explorer auf Windows 8.x wird Adobe Flash Player automatisch auf die Version 18.0.0.160, bzw. für Google Chrome auf Macintosh auf 18.0.0.161 aktualisiert. Für Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler werden Sicherheitsupdates auf die Versionen 18.0.0.143 (Macintosh), bzw. 18.0.0.144 (Windows) zur Verfügung gestellt. Adobe Air für Android wird ebenfalls auf die Version 18.0.0.143 aktualisiert.
Schwachstellen:
CVE-2015-3096
Schwachstelle in Adobe Flash Player und Adobe Air erlaubt Cross-Site-Request-ForgeryCVE-2015-3097
Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-3098 CVE-2015-3099 CVE-2015-3102
Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen das Umgehen von SicherheitsvorkehrungenCVE-2015-3100
Stack-basierte Pufferüberlauf-Schwachstelle in Adobe Flash Player und Adobe AirCVE-2015-3101
Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht PrivilegieneskalationCVE-2015-3103 CVE-2015-3106 CVE-2015-3107
Mehrere Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-3104
Integer-Überlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3105
Speicherfehler-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3108
Speicherleck-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.