DFN-CERT

Advisory-Archiv

2015-1753: Adobe Flash Player: Mehrere Schwachstellen ermöglichen u.a. das betroffene System zu übernehmen

Historie:

Version 1 (2015-11-11 19:14)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Adobe Flash Player für Linux vor Version 11.2.202.548 erlauben einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes und damit die Übernahme der Kontrolle über das betroffene System.

Red Hat stellt den Adobe Flash Player für Linux in der Version 11.2.202.548 für RHEL Desktop Supplementary (v. 5 client) und RHEL Supplementary (v. 5 server) zur Verfügung, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-5569

Schwachstelle in Adobe Flash Player und Adobe Air

CVE-2015-7625 CVE-2015-7626 CVE-2015-7627 CVE-2015-7630 CVE-2015-7633 CVE-2015-7634

Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7628

Schwachstelle in Adobe Flash Player und Adobe Air erlaubt das Umgehen der Same-Origin-Policy

CVE-2015-7629 CVE-2015-7631 CVE-2015-7643 CVE-2015-7644

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7632

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7635 CVE-2015-7636 CVE-2015-7637 CVE-2015-7638

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7639 CVE-2015-7640 CVE-2015-7641 CVE-2015-7642

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7645

Zero-Day-Schwachstelle in Adobe Flash Player ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7647 CVE-2015-7648

Typ-Konfusions-Schwachstellen in Adobe Flash Player ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7651 CVE-2015-7652 CVE-2015-7653 CVE-2015-7654 CVE-2015-7655

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7656 CVE-2015-7657 CVE-2015-7658 CVE-2015-7660 CVE-2015-7661

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

CVE-2015-7659

Typ-Konfusions-Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-7662

Schwachstelle in Adobe Flash Player und Adobe Air ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-7663 CVE-2015-8042 CVE-2015-8043 CVE-2015-8044 CVE-2015-8046

Use-after-free-Schwachstellen in Adobe Flash Player und Adobe Air ermöglichen Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.