DFN-CERT

Advisory-Archiv

2015-1748: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-11-11 12:43)
Neues Advisory
Version 2 (2015-11-11 19:12)
Red Hat stellt den Adobe Flash Player für Linux in der Version 11.2.202.548 für die Red Hat Enterprise Linux Supplementary Varianten Desktop 6, Server 6, Server EUS 6.7.z und Workstation 6 zur Verfügung.
Version 3 (2015-11-13 11:43)
Für die Distributionen SUSE Linux Enterprise Workstation Extension 12, Desktop 12 und 11 SP4 / SP3 stehen Sicherheitsupdates für den Adobe Flash Player für Linux auf Version 11.2.202.548 zur Verfügung.
Version 4 (2015-11-13 17:14)
Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates für den Adobe Flash Player für Linux auf Version 11.2.202.548 zur Verfügung.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player vor Version 19.0.0.245 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; für Microsoft Edge und Internet Explorer 11 auf Windows 10, für Internet Explorer 10 und 11 auf Windows 8 und 8.1; Extended Support Release vor Version 18.0.0.261 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.548 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 19.0.0.241 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Microsoft aktualisiert mit dem Update 3103688 den Adobe Flash Player für den Internet Explorer 10 auf Windows 8, Windows Server 2012 und Windows RT; für den Internet Explorer 11 auf Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10 sowie Microsoft Edge auf Windows 10 auf die Version 19.0.0.245. Der Microsoft Knowledge Base-Artikel 3103688 (siehe Referenzen) enthält weitere Informationen zum Update.

Schwachstellen:

CVE-2015-7651 CVE-2015-7652 CVE-2015-7653 CVE-2015-7654 CVE-2015-7655

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7656 CVE-2015-7657 CVE-2015-7658 CVE-2015-7660 CVE-2015-7661

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7659

Typ-Konfusions-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7662

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-7663 CVE-2015-8042 CVE-2015-8043 CVE-2015-8044 CVE-2015-8046

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.