2015-1748: Adobe Flash Player, Adobe Air: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen
Historie:
- Version 1 (2015-11-11 12:43)
- Neues Advisory
- Version 2 (2015-11-11 19:12)
- Red Hat stellt den Adobe Flash Player für Linux in der Version 11.2.202.548 für die Red Hat Enterprise Linux Supplementary Varianten Desktop 6, Server 6, Server EUS 6.7.z und Workstation 6 zur Verfügung.
- Version 3 (2015-11-13 11:43)
- Für die Distributionen SUSE Linux Enterprise Workstation Extension 12, Desktop 12 und 11 SP4 / SP3 stehen Sicherheitsupdates für den Adobe Flash Player für Linux auf Version 11.2.202.548 zur Verfügung.
- Version 4 (2015-11-13 17:14)
- Für die Distributionen openSUSE 13.1 und 13.2 stehen Sicherheitsupdates für den Adobe Flash Player für Linux auf Version 11.2.202.548 zur Verfügung.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen im Adobe Flash Player vor Version 19.0.0.245 für Windows und Apple Mac OS X; für Google Chrome auf Windows, Macintosh, Linux und Chrome OS; für Microsoft Edge und Internet Explorer 11 auf Windows 10, für Internet Explorer 10 und 11 auf Windows 8 und 8.1; Extended Support Release vor Version 18.0.0.261 für Windows und Apple Mac OS X; Adobe Flash Player für Linux vor Version 11.2.202.548 sowie Adobe AIR Desktop Runtime, AIR SDK und AIR SDK & Compiler vor Version 19.0.0.241 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.
Microsoft aktualisiert mit dem Update 3103688 den Adobe Flash Player für den Internet Explorer 10 auf Windows 8, Windows Server 2012 und Windows RT; für den Internet Explorer 11 auf Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 und Windows 10 sowie Microsoft Edge auf Windows 10 auf die Version 19.0.0.245. Der Microsoft Knowledge Base-Artikel 3103688 (siehe Referenzen) enthält weitere Informationen zum Update.
Schwachstellen:
CVE-2015-7651 CVE-2015-7652 CVE-2015-7653 CVE-2015-7654 CVE-2015-7655
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7656 CVE-2015-7657 CVE-2015-7658 CVE-2015-7660 CVE-2015-7661
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen ProgrammcodesCVE-2015-7659
Typ-Konfusions-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7662
Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-7663 CVE-2015-8042 CVE-2015-8043 CVE-2015-8044 CVE-2015-8046
Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.