DFN-CERT

Advisory-Archiv

2015-0813: Adobe Flash Player, Adobe AIR: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-10 15:09)
Neues Advisory
Version 2 (2015-06-11 11:48)
Für Red Hat Enterprise Linux 5 und 6 Supplementary stehen Sicherheitsupdates zur Behebung der Linux-relevanten Schwachstellen zu Verfügung.
Version 3 (2015-06-12 13:23)
Für SUSE Linux Enterprise Workstation Extension 12 und SUSE Linux Enterprise Desktop 12 sowie openSUSE 13.1:NonFree und openSUSE 13.2:NonFree stehen Sicherheitsupdates auf Adobe Flash Player für Linux 11.2.202.466 zur Behebung der für Linux relevanten Schwachstellen zur Verfügung.
Version 4 (2015-06-15 19:54)
Für SUSE Linux Enterprise Desktop 11 SP3 wurde der Adobe Flash Player auf Version 11.2.202.466 aktualisiert, um die für Linux relevanten Schwachstellen zu beheben.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in verschiedenen Versionen von Adobe Flash Player und Adobe AIR ermöglichen es einem entfernten, nicht authentisierten Angreifer beliebigen Programmcode auszuführen, beliebige Daten in das Dateisystem zu schreiben, Sicherheitsmaßnahmen zu umgehen oder Informationen auszuspähen. Adobe behebt diese Schwachstellen für seine Produkte mit Updates auf die Versionen Adobe Flash Player 18.0.0.160, Adobe Flash Player Extended Support Release 13.0.0.292 und Adobe Flash Player für Linux 11.2.202.466. Für Benutzer von Google Chrome und Internet Explorer auf Windows 8.x wird Adobe Flash Player automatisch auf die Version 18.0.0.160, bzw. für Google Chrome auf Macintosh auf 18.0.0.161 aktualisiert. Für Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler werden Sicherheitsupdates auf die Versionen 18.0.0.143 (Macintosh), bzw. 18.0.0.144 (Windows) zur Verfügung gestellt. Adobe Air für Android wird ebenfalls auf die Version 18.0.0.143 aktualisiert.

Schwachstellen:

CVE-2015-3096

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt Cross-Site-Request-Forgery

CVE-2015-3097

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-3098 CVE-2015-3099 CVE-2015-3102

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3100

Stack-basierte Pufferüberlauf-Schwachstelle in Adobe Flash Player und Adobe Air

CVE-2015-3101

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Privilegieneskalation

CVE-2015-3103 CVE-2015-3106 CVE-2015-3107

Mehrere Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-3104

Integer-Überlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3105

Speicherfehler-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3108

Speicherleck-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.