DFN-CERT

Advisory-Archiv

2015-1227: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-08-12 15:21)
Neues Advisory
Version 2 (2015-08-13 12:59)
Adobe aktualisiert seine Sicherheitsmeldung und entfernt die Schwachstelle CVE-2015-3107, die bereits über das Update APSB15-11 behoben wurde, nimmt allerdings die ähnliche Use-after-free-Schwachstelle CVE-2015-5565 neu in das Advisory auf. Weiterhin entfernt Adobe die Schwachstelle CVE-2015-5128, die mittlerweile als nicht ausnutzbare Null-Zeiger-Exception klassifiziert wird. Und für SUSE Linux Enterprise Desktop 12, 11 SP3 und 11 SP4 sowie für SUSE Linux Enterprise Workstation Extension 12 stehen Sicherheitsupdates auf die Adobe Flash Player für Linux Version 11.2.202.508 bereit.
Version 3 (2015-08-13 16:49)
Für verschiedene Varianten von Red Hat Enterprise Linux Supplementary 5 und 6 stehen Sicherheitsupdates in Form aktualisierter Adobe Flash Player Pakete zur Verfügung. Dabei wird die Schwachstelle CVE-2015-5124 nicht benannt, da diese bereits mit einem früheren Update behoben wurde, allerdings immer noch die von Adobe entfernte Schwachstelle CVE-2015-5128.
Version 4 (2015-08-17 14:23)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Flash Player Version 11.2.202.508 zur Verfügung. In der Meldung von openSUSE werden die von Adobe entfernten Schwachstellen CVE-2015-3107 und CVE-2015-5128 weiterhin aufgelistet, die Schwachstellen CVE-2015-5564 und CVE-2015-5565 fehlen hingegen.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player vor Version 18.0.0.232 und vor Version 18.0.0.233 für Google Chrome für Linux oder Chrome OS, Adobe Flash Player für Linux vor Version 11.2.202.508 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 18.0.0.199 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Schwachstellen:

CVE-2015-5124

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen Programmcodes

CVE-2015-5125

Vektorlängen-Korruptions-Schwachstelle in Adobe Flash Player

CVE-2015-5129 CVE-2015-5541

Zwei Schwachstellen in Adobe Flash Player und Adobe Air erlauben Ausführung beliebigen Programmcodes

CVE-2015-5131 CVE-2015-5132 CVE-2015-5133

Schwachstellen in Adobe Flash Player und Adobe Air erlauben die Ausführung beliebigen Programmcodes

CVE-2015-5544 CVE-2015-5545 CVE-2015-5546 CVE-2015-5547 CVE-2015-5548 CVE-2015-5549 CVE-2015-5552 CVE-2015-5553

Schwachstellen in Adobe Flash Player und Adobe Air erlauben die Ausführung beliebigen Programmcodes

CVE-2015-5550 CVE-2015-5551 CVE-2015-5556 CVE-2015-5130 CVE-2015-5134 CVE-2015-5539 CVE-2015-5540

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5554 CVE-2015-5555 CVE-2015-5558 CVE-2015-5562

Typen-Konfusions-Schwachstellen in Adobe Flash Player und Adobe Air erlauben Ausführen beliebigen Programmcodes

CVE-2015-5557 CVE-2015-5559 CVE-2015-5127 CVE-2015-5563 CVE-2015-5561 CVE-2015-5564 CVE-2015-5565

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5560

Integer-Überlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.