DFN-CERT

Advisory-Archiv

2015-1460: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-09-22 14:31)
Neues Advisory
Version 2 (2015-09-22 18:28)
Red Hat bietet für Red Hat Enterprise Linux-Distributionen Sicherheitsupdates für Desktop Supplementary (v. 5 client), Supplementary (v. 5 server), Desktop Supplementary (v. 6), Server Supplementary (v. 6) und Workstation Supplementary (v. 6) an.
Version 3 (2015-09-23 13:32)
Für Chrome OS steht ein Sicherheitsupdate auf die Version 45.0.2454.98 für alle Geräte mit Ausnahme des Samsung Chromebook 13' zur Verfügung, welches ein Update auf die Adobe Flash Player Version 19.0.0.185 inkludiert.
Version 4 (2015-09-23 19:51)
Für SUSE Linux Enterprise Desktop 11 SP3, 11 SP4 und 12 sowie Workstation Extension 12 und für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player vor Version 19.0.0.185 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; Extended Support Release vor Version 18.0.0.241 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.521 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 19.0.0.190 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Microsoft aktualisiert mit Update 3087040 den Adobe Flash Player in Internet Explorer 10 für Windows 8, Windows Server 2012 und Windows RT; Internet Explorer 11 für Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10 sowie Microsoft Edge für Windows 10 auf die aktuelle Version 19.0.0.185. (siehe auch Microsoft Knowledge Base Article 3087040).

Schwachstellen:

CVE-2015-5567 CVE-2015-5579

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5568

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Vektorlängen-Korruption

CVE-2015-5570 CVE-2015-5574 CVE-2015-5581 CVE-2015-5584 CVE-2015-6682

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5571

Schwachstelle in Adobe Flash Player und Adobe Air

CVE-2015-5572

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-5573

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen Programmcodes

CVE-2015-5575 CVE-2015-5577 CVE-2015-5578 CVE-2015-5580 CVE-2015-5582 CVE-2015-5588 CVE-2015-6677

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-5576

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausspähen von Informationen

CVE-2015-5587

Stack-Speicherüberlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6676 CVE-2015-6678

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-6679

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt das Umgehen der Same-Origin-Policy

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.