2015-1227: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen
Historie:
- Version 1 (2015-08-12 15:21)
- Neues Advisory
- Version 2 (2015-08-13 12:59)
- Adobe aktualisiert seine Sicherheitsmeldung und entfernt die Schwachstelle CVE-2015-3107, die bereits über das Update APSB15-11 behoben wurde, nimmt allerdings die ähnliche Use-after-free-Schwachstelle CVE-2015-5565 neu in das Advisory auf. Weiterhin entfernt Adobe die Schwachstelle CVE-2015-5128, die mittlerweile als nicht ausnutzbare Null-Zeiger-Exception klassifiziert wird. Und für SUSE Linux Enterprise Desktop 12, 11 SP3 und 11 SP4 sowie für SUSE Linux Enterprise Workstation Extension 12 stehen Sicherheitsupdates auf die Adobe Flash Player für Linux Version 11.2.202.508 bereit.
- Version 3 (2015-08-13 16:49)
- Für verschiedene Varianten von Red Hat Enterprise Linux Supplementary 5 und 6 stehen Sicherheitsupdates in Form aktualisierter Adobe Flash Player Pakete zur Verfügung. Dabei wird die Schwachstelle CVE-2015-5124 nicht benannt, da diese bereits mit einem früheren Update behoben wurde, allerdings immer noch die von Adobe entfernte Schwachstelle CVE-2015-5128.
- Version 4 (2015-08-17 14:23)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Flash Player Version 11.2.202.508 zur Verfügung. In der Meldung von openSUSE werden die von Adobe entfernten Schwachstellen CVE-2015-3107 und CVE-2015-5128 weiterhin aufgelistet, die Schwachstellen CVE-2015-5564 und CVE-2015-5565 fehlen hingegen.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen im Adobe Flash Player vor Version 18.0.0.232 und vor Version 18.0.0.233 für Google Chrome für Linux oder Chrome OS, Adobe Flash Player für Linux vor Version 11.2.202.508 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 18.0.0.199 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.
Schwachstellen:
CVE-2015-5124
Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen ProgrammcodesCVE-2015-5125
Vektorlängen-Korruptions-Schwachstelle in Adobe Flash PlayerCVE-2015-5129 CVE-2015-5541
Zwei Schwachstellen in Adobe Flash Player und Adobe Air erlauben Ausführung beliebigen ProgrammcodesCVE-2015-5131 CVE-2015-5132 CVE-2015-5133
Schwachstellen in Adobe Flash Player und Adobe Air erlauben die Ausführung beliebigen ProgrammcodesCVE-2015-5544 CVE-2015-5545 CVE-2015-5546 CVE-2015-5547 CVE-2015-5548 CVE-2015-5549 CVE-2015-5552 CVE-2015-5553
Schwachstellen in Adobe Flash Player und Adobe Air erlauben die Ausführung beliebigen ProgrammcodesCVE-2015-5550 CVE-2015-5551 CVE-2015-5556 CVE-2015-5130 CVE-2015-5134 CVE-2015-5539 CVE-2015-5540
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5554 CVE-2015-5555 CVE-2015-5558 CVE-2015-5562
Typen-Konfusions-Schwachstellen in Adobe Flash Player und Adobe Air erlauben Ausführen beliebigen ProgrammcodesCVE-2015-5557 CVE-2015-5559 CVE-2015-5127 CVE-2015-5563 CVE-2015-5561 CVE-2015-5564 CVE-2015-5565
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5560
Integer-Überlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.