DFN-CERT

Advisory-Archiv

2015-1033: Adobe Flash Player: Zwei Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2015-07-13 11:29)
Neues Advisory
Version 2 (2015-07-14 20:47)
Adobe stellt die Flash Player Version 18.0.0.209 und das Flash Player Extended Support Release 13.0.0.305 zur Behebung der Schwachstellen bereit. Aufgrund des Ausnutzungsstatus sollte das Update zeitnah installiert werden.
Version 3 (2015-07-17 12:36)
Aktualisierter Informationen von Adobe und neue Informationen von Apple, Google und Red Hat inkludiert.
Version 4 (2015-07-17 16:37)
Für SUSE Linux Enterprise Workstation Extension 12 sowie SUSE Linux Enterprise Desktop 12, 11 SP4 und 11 SP3 stehen Sicherheitsupdates auf die Flash Player Version 11.2.202.491 zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Zwei kritische Schwachstellen im Adobe Flash Player bis Version 18.0.0.204 ermöglichen einem entfernten, nicht authentisierten Angreifer einen Denial-of-Service-Zustand zu verursachen oder das betroffene System zu übernehmen.
Ein Exploit zur Ausnutzung dieser Schwachstellen existiert bereits.

Adobe hat die Flash Player Versionen 18.0.0.209 und 11.2.202.491 für Linux sowie das Flash Player Extended Support Release 13.0.0.309 zur Behebung der Schwachstellen veröffentlicht. In der ersten Veröffentlichung der Sicherheitsupdates wurde die Flash Player Extended Support Release 13.0.0.305 als korrigierte Version angegeben. Dementsprechend hat Apple den Web Plug-In-Blocking-Mechanismus aktualisiert, um die Nutzung des Adobe Flash Players der Versionen vor 18.0.0.209 und vor 13.0.0.305 zu unterbinden.

Für Google Chrome OS steht ein Stable Channel Update zur Verfügung, welches ein Update auf die Flash Player Version 18.0.0.209-r1 inkludiert.

Red Hat stellt für verschiedene Red Hat Enterprise Linux 5 und 6 Supplementary Varianten Sicherheitsupdates auf die Flash Player Version 11.2.202.491 bereit.

Schwachstellen:

CVE-2015-5122

Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der Systemkontrolle

CVE-2015-5123

Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der Systemkontrolle

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.