2015-1460: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen
Historie:
- Version 1 (2015-09-22 14:31)
- Neues Advisory
- Version 2 (2015-09-22 18:28)
- Red Hat bietet für Red Hat Enterprise Linux-Distributionen Sicherheitsupdates für Desktop Supplementary (v. 5 client), Supplementary (v. 5 server), Desktop Supplementary (v. 6), Server Supplementary (v. 6) und Workstation Supplementary (v. 6) an.
- Version 3 (2015-09-23 13:32)
- Für Chrome OS steht ein Sicherheitsupdate auf die Version 45.0.2454.98 für alle Geräte mit Ausnahme des Samsung Chromebook 13' zur Verfügung, welches ein Update auf die Adobe Flash Player Version 19.0.0.185 inkludiert.
- Version 4 (2015-09-23 19:51)
- Für SUSE Linux Enterprise Desktop 11 SP3, 11 SP4 und 12 sowie Workstation Extension 12 und für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen im Adobe Flash Player vor Version 19.0.0.185 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; Extended Support Release vor Version 18.0.0.241 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.521 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 19.0.0.190 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.
Microsoft aktualisiert mit Update 3087040 den Adobe Flash Player in Internet Explorer 10 für Windows 8, Windows Server 2012 und Windows RT; Internet Explorer 11 für Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10 sowie Microsoft Edge für Windows 10 auf die aktuelle Version 19.0.0.185. (siehe auch Microsoft Knowledge Base Article 3087040).
Schwachstellen:
CVE-2015-5567 CVE-2015-5579
Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5568
Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Vektorlängen-KorruptionCVE-2015-5570 CVE-2015-5574 CVE-2015-5581 CVE-2015-5584 CVE-2015-6682
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5571
Schwachstelle in Adobe Flash Player und Adobe AirCVE-2015-5572
Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-5573
Schwachstelle in Adobe Flash Player und Adobe Air erlaubt die Ausführung beliebigen ProgrammcodesCVE-2015-5575 CVE-2015-5577 CVE-2015-5578 CVE-2015-5580 CVE-2015-5582 CVE-2015-5588 CVE-2015-6677
Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-5576
Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausspähen von InformationenCVE-2015-5587
Stack-Speicherüberlauf-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6676 CVE-2015-6678
Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-6679
Schwachstelle in Adobe Flash Player und Adobe Air erlaubt das Umgehen der Same-Origin-Policy
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.